Une optimisation de mremap() pour hugetlb pouvait décaler excessivement l’adresse de destination lorsque les offsets source et destination différaient et que le déplacement des tables de pages était sauté. Un reproducteur pouvait provoquer un panic du noyau x86-64; le correctif applique à la destination le même déplacement que celui de la source.
Source : NVD — CVE-2026-98373
Analyse technique
Dans move_hugetlb_page_tables(), le saut à la dernière entrée avançait les adresses source et destination indépendamment. La correction préserve leur delta en avançant l’adresse de destination de la distance parcourue par la source.
Impact, versions et correctif
Action recommandée
Mettre à jour le noyau Linux avec le correctif qui conserve le delta des adresses source et destination dans le chemin hugetlb de mremap().
Sources
Priorisation DFS : P4 · 1 source(s).