CVE-2026-64300
Description
In the Linux kernel, the following vulnerability has been resolved:
perf/aux: Fix page UAF in map_range()
map_range() reads rb->aux_pages[], rb->aux_nr_pages and rb->aux_pgoff via perf_mmap_to_page() while holding only event->mmap_mutex. Those fields are serialized by rb->aux_mutex, and mmap_mutex is per event.
Thus, two events sharing one rb via PERF_EVENT_IOC_SET_OUTPUT can race rb_alloc_aux() with map_range(), leading to a page-UAF scenario as follows:
CPU 0 CPU 1 ===== ===== rb_alloc_aux() map_range() [1]: allocate rb->aux_pages[0] [2]: rb->aux_nr_pages++ [3]: perf_mmap_to_page() returns rb->aux_pages[0] [4]: map it as VM_PFNMAP [5]: rb->aux_pgoff = 1
munmap the page [6]: free rb->aux_pages[0]
Pages mapped as VM_PFNMAP have no refcount protection, so CPU 1 holds a mapping to a freed physical frame.
Fix this by taking rb->aux_mutex across the page walk in map_range().
Affected products
78- osv-coords77 versionspkg:linux/kernelpkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-modules-extra-matchedpkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-rt-modules-corepkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-uki-virtpkg:rpm/almalinux/kernel-uki-virt-addonspkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/libperfpkg:rpm/almalinux/perfpkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/rtlapkg:rpm/almalinux/rvpkg:rpm/opensuse/kernel-source&distro=openSUSE%20Tumbleweed
>= 6.14.0, < 6.18.39+ 76 more
- (no CPE)range: >= 6.14.0, < 6.18.39
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 6.12.0-211.47.1.el10_2
- (no CPE)range: < 7.1.7-1.1
Patches
Vulnerability mechanics
References
3News mentions
2- AI-Assisted Bug Hunt Uncovers Linux Kernel 0-Day in net/schedInfosecurity Magazine · Jul 28, 2026
- AI-Assisted Research Uncovers Linux Kernel Zero-Day Enabling Root Privilege EscalationCyber Security News · Jul 28, 2026