CVE-2026-93172
CVE CVE-2026-93172EUVD EUVD-2026-82280Veröffentlicht 2026-09-17T16:12:02.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: mm/mm_init: handle alloc_percpu failure in free_area_init_core_hotplug We miss a failed allocation check for pgdat->per_cpu_nodestats, which results in a NULL deref when we offset into the per-cpu area. Propagate -ENOMEM up the stack and leave per_cpu_nodestats pointing at boot_nodestats so a later online can retry the allocation. hotadd_init_pgdat() returns NULL on failure, which __try_online_node() already maps to -ENOMEM. On failure nothing needs to be unwound: - the node is never marked online - per_cpu_nodestats is left pointing at boot_nodestats - __add_memory_resource() cleans up pending memblock resources - later online attempts retry the per_cpu_nodestats allocation
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 6.12.110; patch: 0; 4.8; patch: 7.2.6; 75ef7184053989118d3814c558a9af62e7376a58 <1017fe1c7f48e511c5a680e3057005daaff2f3a2; 75ef7184053989118d3814c558a9af62e7376a58 <bc3b5e6519b8df22d622a03eab6772784da97db4; patch: 7.3-rc1; 75ef7184053989118d3814c558a9af62e7376a58 <2ebce860bdd7ae5e13002811bc9bbbf33fcfc221; patch: 6.18.52; 75ef7184053989118d3814c558a9af62e7376a58 <4cc5caef9a8d1894dfa31d84a0daa0ac1437dadc
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.