In the Linux kernel, the following vulnerability has been resolved:
arm64: Reserve an extra page for early kernel mapping
The final part of [data, end) segment may overflow into the next page of init_pg_end[1] which is the gap page before early_init_stack[2]:
[1] crash_arm64_v9.0.1> vtop ffffffed00601000 VIRTUAL PHYSICAL ffffffed00601000 83401000
PAGE DIRECTORY: ffffffecffd62000 PGD: ffffffecffd62da0 => 10000000833fb003 PMD: ffffff80033fb018 => 10000000833fe003 PTE: ffffff80033fe008 => 68000083401f03 PAGE: 83401000
PTE PHYSICAL FLAGS 68000083401f03 83401000 (VALID|SHARED|AF|NG|PXN|UXN)
PAGE PHYSICAL MAPPING INDEX CNT FLAGS fffffffec00d0040 83401000 0 0 1 4000 reserved
[2] ffffffed002c8000 (r) __pi__data ffffffed0054e000 (d) __pi___bss_start ffffffed005f5000 (b) __pi_init_pg_dir ffffffed005fe000 (b) __pi_init_pg_end ffffffed005ff000 (B) early_init_stack ffffffed00608000 (b) __pi__end
For 4K pages, the early kernel mapping may use 2MB block entries but the kernel segments are only 64KB aligned. Segment boundaries that fall within a 2MB block therefore require a PTE table so that different attributes can be applied on either side of the boundary.
KERNEL_SEGMENT_COUNT still correctly counts the five permanent kernel VMAs registered by declare_kernel_vmas(). However, since commit 5973a62efa34 ("arm64: map [_text, _stext) virtual address range non-executable+read-only"), the early mapper also maps [_text, _stext) separately from [_stext, _etext). This adds one more early-only split and can require one more page-table page than the existing EARLY_SEGMENT_EXTRA_PAGES allowance reserves.
Increase the 4K-page early mapping allowance by one page to cover that additional split.
[[email protected]: rewrote part of the commit log] [[email protected]: expanded the code comment]
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade bpftool6.18-debuginfoUpgrade perf6.18Upgrade kernel6.18-develUpgrade python3-perf6.18-debuginfoUpgrade python3-perf6.18Upgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-modules-extra-commonUpgrade kernel-livepatch-6.18.33-63.124Upgrade perf6.18-debuginfoUpgrade bpftool6.18Upgrade kernel6.18-modules-extraUpgrade kernel6.18-toolsUpgrade kernel6.18Upgrade kernel6.18-tools-develUpgrade kernel6.18-headersUpgrade kernel6.18-debuginfo | Jul 13, 2026 | Jun 26, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-oem-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-bosUpgrade linux-image-gcp-64kUpgrade linux-image-oracle-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-26.04aUpgrade linux-image-oem-24.04dUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oracle-7.0Upgrade linux-image-gkeUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-ibmUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-64kUpgrade linux-image-raspiUpgrade linux-image-oem-24.04Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-raspi-realtimeUpgrade linux-image-ibm-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-genericUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-gcpUpgrade linux-image-azureUpgrade linux-image-oem-24.04aUpgrade linux-image-oracleUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-gcp-7.0Upgrade linux-image-realtimeUpgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-awsUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-oem-24.04bUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-aws-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-realtime-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-raspi-7.0Upgrade linux-image-virtualUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-aws-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-azure-fdeUpgrade linux-image-oem-24.04cUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1009-oem | Jul 20, 2026 | Jun 26, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub