In the Linux kernel, the following vulnerability has been resolved:
arm64: mm: call pagetable dtor when freeing hot-removed page tables
Since 5e8eb9aeeda3 ("arm64: mm: always call PTE/PMD ctor in __create_pgd_mapping()") page-table allocation on ARM64 always calls pagetable_{pte,pmd,pud,p4d}_ctor(). This sets the page_type to PGTY_table, increments NR_PAGETABLE and possible allocates a PTL. However the matching pagetable_dtor() calls were never added.
With DEBUG_VM enabled on kernel versions prior to v6.17 without 2dfcd1608f3a9 ("mm/page_alloc: let page freeing clear any set page type") this leads to the following warning when freeing these pages due to page->page_type sharing page->_mapcount:
BUG: Bad page state in process ... pfn:284fbb page: refcount:0 mapcount:0 mapping:0000000000000000 index:0x0 pfn:0x284fbb flags: 0x17fffc000000000(node=0|zone=2|lastcpupid=0x1ffff) page_type: f2(table) page dumped because: nonzero mapcount Call trace: bad_page+0x13c/0x160 __free_frozen_pages+0x6cc/0x860 ___free_pages+0xf4/0x180 free_pages+0x54/0x80 free_hotplug_page_range.part.0+0x58/0x90 free_empty_tables+0x438/0x500 __remove_pgd_mapping.constprop.0+0x60/0xa8 arch_remove_memory+0x48/0x80 try_remove_memory+0x158/0x1d8 offline_and_remove_memory+0x138/0x180
It can also lead to leaking the ptl allocation if ALLOC_SPLIT_PTLOCKS is defined and incorrect NR_PAGETABLE stats. Fix this by calling pagetable_dtor() in free_hotplug_pgtable_page() prior to freeing the page to undo the effects of calling pagetable_*_ctor().
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-tools-develUpgrade kernel6.18-debuginfoUpgrade python3-perf6.18Upgrade kernel6.18-develUpgrade bpftool6.18-debuginfoUpgrade perf6.18Upgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-headersUpgrade kernel-livepatch-6.18.36-69.134Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18Upgrade kernel6.18-modules-extra-commonUpgrade perf6.18-debuginfoUpgrade python3-perf6.18-debuginfoUpgrade bpftool6.18Upgrade kernel6.18-toolsUpgrade microvm-kernel6.18Upgrade kernel6.18-modules-extra | Aug 10, 2026 | Jul 1, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-virtual-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-realtimeUpgrade linux-image-gkeUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-gcp-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracleUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-oem-26.04bUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-virtualUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-aws-7.0Upgrade linux-image-awsUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-generic-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-nvidia-bosUpgrade linux-image-gke-64kUpgrade linux-image-genericUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-raspiUpgrade linux-image-generic-64kUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-realtime-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-azure-lts-26.04Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-ibmUpgrade linux-image-gke-7.0Upgrade linux-image-gcpUpgrade linux-image-azureUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-ibm-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-oracle-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1018-nvidia | Sep 14, 2026 | Sep 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub