No kernel Linux, a seguinte vulnerabilidade foi resolvida. mm/damon/core: desativar intervalos de entrada superpostos para damon_set_regions() damon_set_regions() assume que os intervalos de entrada são ordenados pelo endereço e não se sobrepõem. Assim, a suposição deveria ser validada explicitamente. Mas commit 97 d 482 f 4592 f ("mm/damon/sysfs: reutilize damon_set_regions() para a configuração de regiões") removeu erroneamente a validação. Isto pode fazer com que o DAMON se comporte de maneiras inesperadas. No melhor dos casos, o instantâneo dos resultados de monitoramento vai parecer estranho, uma vez que haverá regiões sobrepostas. O DAMOS também funcionará estranhamente, aplicando a mesma ação várias vezes para regiões sobrepostas, e tornando a quota do DAMOS estranha. Mais seriamente, dependendo da configuração e das regiões atualizar a sequência, as regiões de tamanho negativo podem ser feitas. Ele irá desencadear WARN_ONCE() se o kernel for construído com o CONFIG_DAMON_DEBUG_SANITY=y. Dependendo dos resultados de monitoramento, a região de tamanho negativo pode ativar a divisão por zero em damon_merge_two_regions().

Note que algumas das consequências, incluindo o WARN_ONCE() e a divisória por zero, dependem dos commits introduzidos após o commit da causa raiz 97 d 482 f 4592 f ("mm/damon/sysfs: reutilize damon_set_regions() para configuração de regiões"). Corrija os problemas verificando a suposição e retornando um erro se os intervalos de entrada não cumprirem a suposição. O problema foi descoberto [ 1 ] de Sashiko.

Registro de aconselhamento: GHSA- 9 xf 8 - 5 fr 7 - rcpw. Identificadores relacionados: CVE- 2026 - 68164. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 38.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 08.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.