No kernel Linux, a seguinte vulnerabilidade foi resolvida. mm: fazer verificações de propriedade de arquivos com o idmap de montagem adequado Desde que os suportes idmapped foram introduzidos, as verificações de propriedade de inodos (para proteção de canal lateral) em mincore() e madvise(MADV_ PAGEOUT) foram feitas contra o nop_ mnt_ idmap, que ignora completamente o idmap do arquivo. Isto resulta em casos de bordas ímpares como: 1 ) mont/ bind- mount com um idmap userA:userB: 1 2 ) o userB executa um shooter_or_capable() check no arquivo que é propriedade do userA on-disk/in-memory, mas pertence ao userB após tradução do idmap 3 ) owner_or_capable() falha misteriosamente, pois o idmap correto não foi fornecido.
No caso do mincore/madvise MADV_PAGEOUT, este é geralmente benigno, porque a permissão do arquivo_( arquivo, MAY_WRITE) provavelmente terá sucesso, pois ele usa o idmap adequado internamente, mas não precisa ser o caso em e.g. um 0444 arquivo onde mesmo o próprio proprietário não tem permissões para escrever para ele. Como isso não é claramente trivial para ficar certo, introduza um arquivo_owner_or_capable() que pode carregar a semântica correta, e mude os vários usuários em mm para ele. O problema foi encontrado por inspeção manual de código e uma discussão fora da lista com Jan Kara.
Registro de aconselhamento: GHSA- rgg 7 - 9234 - 2 h 22. Identificadores relacionados: CVE- 2026 - 64294. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 29.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 32: 55.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.