CVE-2026-89756
CVE CVE-2026-89756EUVD EUVD-2026-76668Veröffentlicht 2026-09-11T19:46:59.000ZZuletzt geändert 2026-09-14T12:02:34.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: mm/migrate: report RCU-tasks quiescent states in migrate_pages_batch() migrate_pages_batch() unmaps each folio before moving it, and every unmap runs the mmu_notifier invalidate callbacks. On KVM hosts try_to_migrate() ends up in kvm_mmu_notifier_invalidate_range_start() -> tdp_mmu_zap_leafs(), which is expensive, so unmapping a large batch keeps the CPU busy for a long time. The loop already calls cond_resched(), but on PREEMPTION kernels that is a no-op, and involuntary preemption is not a Tasks-RCU quiescent state. A long batch therefore never reports a quiescent state, and the migrating task (e.g. kcompactd) becomes a Tasks-RCU holdout, stalling the Tasks-RCU grace period for minutes, which is common at Meta fleet: INFO: rcu_tasks detected stalls on tasks: 0000000055349ecc: .. nvcsw: 1157401/1157401 holdout: 1 idle_cpu: -1/56 task:kcompactd0 state:R running task Call Trace: tdp_mmu_zap_leafs tdp_mmu_next_root gfn_to_pfn_cache_invalidate_start kvm_mmu_notifier_invalidate_range_start __mmu_notifier_invalidate_range_start try_to_migrate_one try_to_migrate migrate_pages_batch migrate_pages compact_zone compact_node kcompactd kthread Use cond_resched_tasks_rcu_qs() so a quiescent state is reported even when cond_resched() does nothing. This has also been discussed at [1]
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 7.2.4; 8315f42295d2667a7f942f154b73a86fd7cb2227 <4996a7bc01ef35570664854dac2530c604981039; 8315f42295d2667a7f942f154b73a86fd7cb2227 <66734981b4d3c105223a13c827c9c73be18d91ad; patch: 6.18.50; 8315f42295d2667a7f942f154b73a86fd7cb2227 <8c6d63d434ebb85c6cf3dac1e70a171b183c6614; patch: 6.6.157; 8315f42295d2667a7f942f154b73a86fd7cb2227 <5dc0daff0341c6baba19c38f47d299ac831d7e99; 8315f42295d2667a7f942f154b73a86fd7cb2227 <efe8f86c0916f0f74eea74ae21a3b37f728c6bad; patch: 6.1.188; patch: 0; 3.18; 8315f42295d2667a7f942f154b73a86fd7cb2227 <4757542649af56d894e25e30f57cd497dffad53f; patch: 7.3-rc1; patch: 6.12.109
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.