Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 14 min 139 bronnen 3 kritiek 1 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-64167

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-476

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

kho: sla KHO over voor crashkernel

kho_fill_kimage() vult de kimage onvoorwaardelijk met KHO
metagegevens voor elk kexec-afbeeldingstype. Wanneer de afbeelding een crashkernel is,
dit kan problematisch zijn omdat de crash kernel kan draaien in een kleine gereserveerde
regio en DE Kho-kraszones kunnen erbuiten zitten. De crashkernel geeft vervolgens fouten tijdens kho_memory_init() wanneer deze
probeert phys_to_virt() op het KHO FDT-adres:

Kan kernel paging verzoek op virtueel adres xxxxxxxx niet verwerken
... fdt_offset_ptr+... fdt_check_node_offset_+... fdt_first_property_offset+... fdt_get_property_namelen_+... fdt_getprop +... kho_memory_init+... mm_core_init+... start_kernel+... kho_locate_mem_hole() slaat KHO logica al over voor KEXEC_type_CRASH
afbeeldingen, maar kho_fill_kimage () miste dezelfde bewaker. Omdat
kho_fill_kimage() het enige punt is dat afbeelding-> kho.fdtvult
en afbeelding->kho.scratch, het hier bevestigen is voldoende voor beide arm64
en x86 als het FDT en boot_params pad zijn bailout wanneer deze
velden zijn niet ingesteld.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

kho: skip KHO for crash kernel

kho_fill_kimage() unconditionally populates the kimage with KHO
metadata for every kexec image type. When the image is a crash kernel,
this can be problematic as the crash kernel can run in a small reserved
region and the KHO scratch areas can sit outside it.
The crash kernel then faults during kho_memory_init() when it
tries phys_to_virt() on the KHO FDT address:

Unable to handle kernel paging request at virtual address xxxxxxxx
...
fdt_offset_ptr+...
fdt_check_node_offset_+...
fdt_first_property_offset+...
fdt_get_property_namelen_+...
fdt_getprop+...
kho_memory_init+...
mm_core_init+...
start_kernel+...

kho_locate_mem_hole() already skips KHO logic for KEXEC_TYPE_CRASH
images, but kho_fill_kimage() was missing the same guard. As
kho_fill_kimage() is the single point that populates image->kho.fdt
and image->kho.scratch, fixing it here is sufficient for both arm64
and x86 as the FDT and boot_params path are bailing out when these
fields are unset.

Vendors

Linux

Affected products

Linux Kernel

References