In the Linux kernel, the following vulnerability has been resolved:
powerpc/fadump: Move fadump_cma_init to setup_arch() after initmem_init()
During early init CMA_MIN_ALIGNMENT_BYTES can be PAGE_SIZE, since pageblock_order is still zero and it gets initialized later during initmem_init() e.g. setup_arch() -> initmem_init() -> sparse_init() -> set_pageblock_order()
One such use case where this causes issue is - early_setup() -> early_init_devtree() -> fadump_reserve_mem() -> fadump_cma_init()
This causes CMA memory alignment check to be bypassed in cma_init_reserved_mem(). Then later cma_activate_area() can hit a VM_BUG_ON_PAGE(pfn & ((1 << order) - 1)) if the reserved memory area was not pageblock_order aligned.
Fix it by moving the fadump_cma_init() after initmem_init(), where other such cma reservations also gets called.
<stack trace> ============== page: refcount:0 mapcount:0 mapping:0000000000000000 index:0x0 pfn:0x10010 flags: 0x13ffff800000000(node=1|zone=0|lastcpupid=0x7ffff) CMA raw: 013ffff800000000 5deadbeef0000100 5deadbeef0000122 0000000000000000 raw: 0000000000000000 0000000000000000 00000000ffffffff 0000000000000000 page dumped because: VM_BUG_ON_PAGE(pfn & ((1 << order) - 1)) ------------[ cut here ]------------ kernel BUG at mm/page_alloc.c:778!
Call Trace: __free_one_page+0x57c/0x7b0 (unreliable) free_pcppages_bulk+0x1a8/0x2c8 free_unref_page_commit+0x3d4/0x4e4 free_unref_page+0x458/0x6d0 init_cma_reserved_pageblock+0x114/0x198 cma_init_reserved_areas+0x270/0x3e0 do_one_initcall+0x80/0x2f8 kernel_init_freeable+0x33c/0x530 kernel_init+0x34/0x26c ret_from_kernel_user_thread+0x14/0x1c
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Jan 13, 2025 | Dec 28, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 28, 2024 |
| Ubuntu | — | Upgrade linux-image-nvidia-6.8Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-ibmUpgrade linux-image-ibm-classicUpgrade linux-image-6.11.0-1009-awsUpgrade linux-image-6.8.0-1023-gkeUpgrade linux-image-oem-24.04bUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-58-genericUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-realtimeUpgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-1010-gkeopUpgrade linux-image-gkeop-6.8Upgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-1028-gcpUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-1024-ibmUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gcp-64kUpgrade linux-image-azureUpgrade linux-image-6.8.0-2023-raspi-realtimeUpgrade linux-image-6.8.0-58-generic-64kUpgrade linux-image-6.8.1-1020-realtimeUpgrade linux-image-oracleUpgrade linux-image-6.8.0-1014-azure-nvidiaUpgrade linux-image-azure-nvidiaUpgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-awsUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1024-oracle-64kUpgrade linux-image-6.8.0-1026-nvidia-lowlatencyUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-6.8.0-1028-raspiUpgrade linux-image-raspiUpgrade linux-image-azure-lts-24.04Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.0-1027-awsUpgrade linux-image-6.8.0-1026-nvidia-64kUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-generic-64kUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-oracle-64kUpgrade linux-image-6.8.0-1024-oracleUpgrade linux-image-oem-24.04aUpgrade linux-image-virtualUpgrade linux-image-oem-22.04Upgrade linux-image-lowlatencyUpgrade linux-image-raspi-realtimeUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.11.0-18-genericUpgrade linux-image-6.11.0-1015-oemUpgrade linux-image-genericUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-gkeUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-1028-gcp-64kUpgrade linux-image-nvidiaUpgrade linux-image-6.8.0-1026-oemUpgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-58-lowlatency-64kUpgrade linux-image-6.8.0-58-lowlatencyUpgrade linux-image-oem-22.04cUpgrade linux-image-6.8.0-1027-azureUpgrade linux-image-6.8.0-1026-nvidia-lowlatency-64kUpgrade linux-image-oem-22.04bUpgrade linux-image-6.8.0-1027-azure-fdeUpgrade linux-image-oem-24.04Upgrade linux-image-oem-22.04aUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-aws-lts-24.04Upgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-6.8.0-1026-nvidiaUpgrade linux-image-gcpUpgrade linux-image-nvidia-64kUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-gkeopUpgrade linux-image-6.11.0-18-generic-64k | Feb 20, 2025 | Dec 28, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 28, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub