CVE-2026-64472
CVE CVE-2026-64472EUVD EUVD-2026-48816Veröffentlicht 2026-07-25T08:51:35.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: vfio/mlx5: Fix racy bitfields and tighten struct layout Bitfield operations are not atomic, they use a read-modify-write pattern, therefore we should be careful not to pack bitfields that can be concurrently updated into the same storage unit. This split takes a binary approach: flags that are only modified pre/post open/close remain bitfields, flags modified from user action, including actions that reach across to another device (ex. reset) use dedicated storage units. Note mlx5_vhca_page_tracker.status is relocated to fill the alignment hole this split exposes. Bitfield justifications: migrate_cap: written only in mlx5vf_cmd_set_migratable() at probe chunk_mode: written only in mlx5vf_cmd_set_migratable() at probe mig_state_cap: written only in mlx5vf_cmd_set_migratable() at probe Dedicated storage units: mdev_detach: written in the VF attach/detach event notifier mlx5fv_vf_event() at runtime log_active: written in mlx5vf_start_page_tracker()/ mlx5vf_stop_page_tracker() during runtime dirty tracking deferred_reset: written in mlx5vf_state_mutex_unlock()/ mlx5vf_pci_aer_reset_done() during runtime reset handling is_err: set by tracker error handling and dirty-log polling at runtime object_changed: set by tracker event handling and cleared by dirty-log polling at runtime
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 61a2f1460fd03285ea34c1a235f2f50f71e13a1f <7ed120b1a007bace57c461805519d70e1af44e59; patch: 0; patch: 7.1.4; patch: 6.18.40; patch: 6.12.97; patch: 7.2-rc2; 61a2f1460fd03285ea34c1a235f2f50f71e13a1f <39d163627b51886492bf31f66cb02c94613d2287; 61a2f1460fd03285ea34c1a235f2f50f71e13a1f <1dd99b8f4e143592e12e5a77e7b538bc698116cb; patch: 6.1.178; patch: 6.6.145; 5.19; 61a2f1460fd03285ea34c1a235f2f50f71e13a1f <f2365a63b02ddea32e7db78b742c2503ec7b81f1; 61a2f1460fd03285ea34c1a235f2f50f71e13a1f <399d806f998f7a25405fc1b97227e579aead24af; 61a2f1460fd03285ea34c1a235f2f50f71e13a1f <f1db80a67da928a92ba460ede1be52d8941f46be
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.