In the Linux kernel, the following vulnerability has been resolved:
mm/memfd: fix information leak in hugetlb folios
When allocating hugetlb folios for memfd, three initialization steps are missing:
1. Folios are not zeroed, leading to kernel memory disclosure to userspace 2. Folios are not marked uptodate before adding to page cache 3. hugetlb_fault_mutex is not taken before hugetlb_add_to_page_cache()
The memfd allocation path bypasses the normal page fault handler (hugetlb_no_page) which would handle all of these initialization steps. This is problematic especially for udmabuf use cases where folios are pinned and directly accessed by userspace via DMA.
Fix by matching the initialization pattern used in hugetlb_no_page(): - Zero the folio using folio_zero_user() which is optimized for huge pages - Mark it uptodate with folio_mark_uptodate() - Take hugetlb_fault_mutex before adding to page cache to prevent races
The folio_zero_user() change also fixes a potential security issue where uninitialized kernel memory could be disclosed to userspace through read() or mmap() operations on the memfd.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-toolsUpgrade kernel6.12-debuginfoUpgrade kernel6.12-debuginfo-common-aarch64Upgrade perf6.12-debuginfoUpgrade python3-perf6.12-debuginfoUpgrade kernel6.12-libbpfUpgrade kernel6.12-libbpf-develUpgrade kernel6.12-modules-extra-commonUpgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-libbpf-staticUpgrade kernel6.12-develUpgrade kernel6.12-tools-develUpgrade kernel6.12-debuginfo-common-x86_64Upgrade bpftool6.12Upgrade python3-perf6.12Upgrade bpftool6.12-debuginfoUpgrade kernel6.12-modules-extraUpgrade perf6.12Upgrade kernel6.12-headersUpgrade kernel-livepatch-6.12.63-84.121Upgrade kernel6.12Upgrade kernel6.12-libbpf-debuginfo | Feb 20, 2026 | Dec 16, 2025 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Feb 24, 2026 | Dec 16, 2025 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Dec 16, 2025 |
| Ubuntu | — | Upgrade linux-image-awsUpgrade linux-image-azure-6.17Upgrade linux-image-6.17.0-1009-oracle-64kUpgrade linux-image-6.17.0-19-generic-64kUpgrade linux-image-virtualUpgrade linux-image-6.17.0-1009-gcp-64kUpgrade linux-image-6.17.0-1010-raspiUpgrade linux-image-6.17.0-1017-oemUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-genericUpgrade linux-image-generic-6.17Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oracleUpgrade linux-image-oem-24.04bUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-6.17.0-1009-gcpUpgrade linux-image-6.17.0-1009-aws-64kUpgrade linux-image-oracle-6.17Upgrade linux-image-oem-24.04Upgrade linux-image-aws-64k-6.17Upgrade linux-image-6.17.0-1009-awsUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.17.0-1009-oracleUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.17.0-1008-realtimeUpgrade linux-image-6.17.0-19-genericUpgrade linux-image-oem-24.04cUpgrade linux-image-realtimeUpgrade linux-image-oracle-64kUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-oem-24.04dUpgrade linux-image-gcp-64kUpgrade linux-image-virtual-6.17Upgrade linux-image-raspiUpgrade linux-image-gcpUpgrade linux-image-gcp-6.17Upgrade linux-image-aws-64kUpgrade linux-image-azureUpgrade linux-image-6.17.0-1010-azureUpgrade linux-image-generic-64kUpgrade linux-image-generic-64k-6.17Upgrade linux-image-aws-6.17Upgrade linux-image-oem-6.17Upgrade linux-image-realtime-6.17Upgrade linux-image-raspi-6.17Upgrade linux-image-oem-24.04a | Mar 17, 2026 | Dec 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub