In the Linux kernel, the following vulnerability has been resolved:
userfaultfd: change src_folio after ensuring it's unpinned in UFFDIO_MOVE
Commit d7a08838ab74 ("mm: userfaultfd: fix unexpected change to src_folio when UFFDIO_MOVE fails") moved the src_folio->{mapping, index} changing to after clearing the page-table and ensuring that it's not pinned. This avoids failure of swapout+migration and possibly memory corruption.
However, the commit missed fixing it in the huge-page case.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 1, 2024 |
| Ubuntu | — | Upgrade linux-image-nvidia-64kUpgrade linux-image-lowlatency-64kUpgrade linux-image-intelUpgrade linux-image-lowlatencyUpgrade linux-image-nvidiaUpgrade linux-image-generic-64kUpgrade linux-image-6.8.0-1008-oracleUpgrade linux-image-6.8.0-1009-nvidia-64kUpgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1008-oracle-64kUpgrade linux-image-6.8.0-38-genericUpgrade linux-image-6.8.0-1007-intelUpgrade linux-image-oem-24.04Upgrade linux-image-gcpUpgrade linux-image-oem-24.04aUpgrade linux-image-gkeUpgrade linux-image-ibmUpgrade linux-image-6.8.0-1010-azureUpgrade linux-image-oracle-64kUpgrade linux-image-raspiUpgrade linux-image-azureUpgrade linux-image-6.8.0-1010-gcpUpgrade linux-image-genericUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1008-oemUpgrade linux-image-6.8.0-1006-gkeUpgrade linux-image-6.8.0-38-lowlatency-64kUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-1011-awsUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-oracleUpgrade linux-image-virtualUpgrade linux-image-6.8.0-38-lowlatencyUpgrade linux-image-6.8.0-1007-raspiUpgrade linux-image-6.8.0-1008-ibmUpgrade linux-image-6.8.0-38-generic-64kUpgrade linux-image-6.8.0-1009-nvidiaUpgrade linux-image-kvmUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-awsUpgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-1010-azure-fde | Jul 12, 2024 | May 1, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub