In the Linux kernel, the following vulnerability has been resolved:
memblock: make memblock_set_node() also warn about use of MAX_NUMNODES
On an (old) x86 system with SRAT just covering space above 4Gb:
ACPI: SRAT: Node 0 PXM 0 [mem 0x100000000-0xfffffffff] hotplug
the commit referenced below leads to this NUMA configuration no longer being refused by a CONFIG_NUMA=y kernel (previously
NUMA: nodes only cover 6144MB of your 8185MB e820 RAM. Not used. No NUMA configuration found Faking a node at [mem 0x0000000000000000-0x000000027fffffff]
was seen in the log directly after the message quoted above), because of memblock_validate_numa_coverage() checking for NUMA_NO_NODE (only). This in turn led to memblock_alloc_range_nid()'s warning about MAX_NUMNODES triggering, followed by a NULL deref in memmap_init() when trying to access node 64's (NODE_SHIFT=6) node data.
To compensate said change, make memblock_set_node() warn on and adjust a passed in value of MAX_NUMNODES, just like various other functions already do.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 12, 2024 |
| Ubuntu | — | Upgrade linux-image-gkeUpgrade linux-image-oem-22.04Upgrade linux-image-6.8.0-45-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-1013-nvidiaUpgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-44-lowlatencyUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.0-1015-awsUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-1012-oracle-64kUpgrade linux-image-6.8.0-1013-nvidia-lowlatency-64kUpgrade linux-image-ibmUpgrade linux-image-6.8.0-44-generic-64kUpgrade linux-image-lowlatencyUpgrade linux-image-nvidiaUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-genericUpgrade linux-image-virtualUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-ibm-classicUpgrade linux-image-oem-22.04aUpgrade linux-image-oracleUpgrade linux-image-6.8.0-1010-gkeUpgrade linux-image-awsUpgrade linux-image-6.8.0-1014-azureUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.8.0-1011-raspiUpgrade linux-image-6.8.0-1014-gcpUpgrade linux-image-nvidia-64kUpgrade linux-image-oem-22.04cUpgrade linux-image-raspiUpgrade linux-image-6.8.0-1012-oracleUpgrade linux-image-6.8.0-1012-ibmUpgrade linux-image-gcpUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-1013-nvidia-64kUpgrade linux-image-6.8.0-1012-oemUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-44-lowlatency-64kUpgrade linux-image-azureUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1013-nvidia-lowlatencyUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1014-azure-fdeUpgrade linux-image-6.8.0-45-generic-64kUpgrade linux-image-oracle-64kUpgrade linux-image-oem-22.04bUpgrade linux-image-generic-64kUpgrade linux-image-kvmUpgrade linux-image-azure-fdeUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.8.0-44-generic | Sep 12, 2024 | Jul 12, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub