No kernel Linux, a seguinte vulnerabilidade foi resolvida. mm/khugepaged: escreva todos os folios de arquivos sujos ao colapsar [Não há nenhum commit a montante, pois este código foi removido pelo commit a montante 044925 f 9 b 565 ("mm: fs: remover as funções filemap_nr_thps*() e seus usuários")] Como- é, a abertura de arquivo escrito e khugepaged exclui- se um ao outro. Um arquivo não pode ser aberto gravable e ter THPs (porque o sistema de arquivos não está ciente deles). o khugepaged nunca irá falhar as páginas de arquivos para arquivos que são abertos gravable. Em um open(O_RDWR/O_WRONLY), o cache de página para esse arquivo em particular é abandonado. Isto está bem porque nada poderia ter sido sujo.

No entanto, há um caso-edge: small_file() pode não ser capaz de coexistir com escritores concorrentes, mas pode coexistir com folios sujos (de escritores anteriores). Portanto, pode acontecer o seguinte: open(file, O_RDWR) write(file) close(file) madvise(file_mapping, MADV_COLLAPSE, algum intervalo não-sportivo) open(file, O_RDWR) nr_thps > 0 truncate_inode_ pages() /* THPs são eliminados, mas assim como os folios sujos */ Quando este caso de borda acontece, há perda de dados, pois os folios sujos são completamente descartados.

Corrija- o escrevendo completamente o cache da página (e esperando) quando o arquivo THPs se desfasar. Fazer isso fornece a garantia de que nenhum fólio sujo será observado enquanto houver THPs ativos. Para garantir que isto seja seguro, o invalidate_lock precisa ser mantido enquanto faz o writeout, para que a truncação de cache de página do_dentry_open() exclua esta gravação e espera. Como efeito secundário, mova o contador nr_thps para fora do bloqueio de i_pages. Isto está correto, uma vez que o próprio contador é um atômico_t e a correção do consumidor do produtor é fornecida por uma barreira de memória completa: smp_mb() em slap_file()/memory barriera implícita por ordem completa em get_write_access() -> atômico_inc_unless_negativo(). Registro de aconselhamento: GHSA-f 6 v 6 - h 22 p- v 3 m 3. Identificadores relacionados: CVE- 2026 - 68086.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 12: 31: 55.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 12: 31: 55.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.