In the Linux kernel, the following vulnerability has been resolved:
mm/memfd: fix information leak in hugetlb folios
When allocating hugetlb folios for memfd, three initialization steps are missing:
1. Folios are not zeroed, leading to kernel memory disclosure to userspace 2. Folios are not marked uptodate before adding to page cache 3. hugetlb_fault_mutex is not taken before hugetlb_add_to_page_cache()
The memfd allocation path bypasses the normal page fault handler (hugetlb_no_page) which would handle all of these initialization steps. This is problematic especially for udmabuf use cases where folios are pinned and directly accessed by userspace via DMA.
Fix by matching the initialization pattern used in hugetlb_no_page(): - Zero the folio using folio_zero_user() which is optimized for huge pages - Mark it uptodate with folio_mark_uptodate() - Take hugetlb_fault_mutex before adding to page cache to prevent races
The folio_zero_user() change also fixes a potential security issue where uninitialized kernel memory could be disclosed to userspace through read() or mmap() operations on the memfd.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-libbpfUpgrade bpftool6.12Upgrade python3-perf6.12-debuginfoUpgrade kernel6.12-tools-develUpgrade perf6.12-debuginfoUpgrade kernel6.12-modules-extra-commonUpgrade kernel6.12-libbpf-staticUpgrade kernel6.12-debuginfoUpgrade kernel6.12-toolsUpgrade kernel6.12-libbpf-develUpgrade kernel6.12-develUpgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-debuginfo-common-x86_64Upgrade python3-perf6.12Upgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel6.12Upgrade kernel6.12-libbpf-debuginfoUpgrade bpftool6.12-debuginfoUpgrade kernel-livepatch-6.12.63-84.121Upgrade kernel6.12-headersUpgrade perf6.12Upgrade kernel6.12-modules-extra | Feb 20, 2026 | Dec 16, 2025 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Feb 24, 2026 | Dec 16, 2025 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Dec 16, 2025 |
| Ubuntu | — | Upgrade linux-image-azureUpgrade linux-image-6.17.0-1010-azureUpgrade linux-image-generic-64k-6.17Upgrade linux-image-oem-24.04aUpgrade linux-image-gcp-64kUpgrade linux-image-6.17.0-1008-realtimeUpgrade linux-image-gcp-6.17Upgrade linux-image-raspiUpgrade linux-image-oem-24.04cUpgrade linux-image-realtimeUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-oracle-64kUpgrade linux-image-oem-6.17Upgrade linux-image-aws-6.17Upgrade linux-image-6.17.0-19-genericUpgrade linux-image-6.17.0-1009-oracleUpgrade linux-image-aws-64k-6.17Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.17.0-1009-awsUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-24.04Upgrade linux-image-raspi-6.17Upgrade linux-image-realtime-6.17Upgrade linux-image-oem-24.04dUpgrade linux-image-aws-64kUpgrade linux-image-virtual-6.17Upgrade linux-image-gcpUpgrade linux-image-generic-64kUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-azure-6.17Upgrade linux-image-6.17.0-1009-gcpUpgrade linux-image-oem-24.04bUpgrade linux-image-6.17.0-1017-oemUpgrade linux-image-6.17.0-1009-oracle-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.17.0-1009-aws-64kUpgrade linux-image-genericUpgrade linux-image-oracleUpgrade linux-image-generic-6.17Upgrade linux-image-6.17.0-1010-raspiUpgrade linux-image-6.17.0-1009-gcp-64kUpgrade linux-image-virtualUpgrade linux-image-6.17.0-19-generic-64kUpgrade linux-image-oracle-6.17Upgrade linux-image-awsUpgrade linux-image-gcp-64k-6.17 | Mar 17, 2026 | Dec 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub