No kernel Linux, a seguinte vulnerabilidade foi resolvida. KVM: s 390: Inicializar o KVM_S 390 Memória _GET_CMMA_BITS kvm_ s 390 _get_cmma_bits() aloca o seu buffer de saída com vmalloc(), que não zero as páginas devolvidas: valores = vmalloc(args->count). No caminho não- peek (migração), dat_get_cmma() relata um número de bytes que abrange a primeira até a última página suja, mas __dat_get_cmma_pte() escreve valores[ gfn - start] apenas para páginas cujo bit sujo CMMA está definido. A caminhada usa DAT_WALK_IGN_HOLES, por isso são visitadas páginas limpas e não mapeadas que se encontram entre duas páginas sujas dentro do intervalo reportado, mas nunca armazenam o byte. Essas lacunas (até ao KVM_S 390 _MAX_BIT_DISTANCE páginas cada) permanecem unnicializadas, mas caem dentro de [ 0, conta) e são copiados por copy_to_user(), divulgando memória do kernel estável para o espaço do usuário. Antes da mudança para a nova implementação do gmap, o buffer estava totalmente repleto para cada gfn no intervalo, por isso nenhum byte não foi exposto; o passeio apenas sujo introduziu o vazamento.

Use vzalloc() para que as lacunas voltem a ser lidas como zero. Registro de aconselhamento: GHSA- g 39 r- 65 h 4 - wx 32. Identificadores relacionados: CVE- 2026 - 72292. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 18.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 18.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.