No kernel Linux, a seguinte vulnerabilidade foi resolvida. mm/damon/ops-comum: lidar com intervalos extremos em damon_hot_score() Corrija três problemas no damon_hot_score() que vêm do manejo errado de intervalos de monitoramento extremos (zero ou muito altos) configuração do usuário. Quando o usuário configura o intervalo de amostragem zero, damon_max_nr_access(), que é chamado de damon_hot_score(), causa uma divisão por zero. Não é preciso dizer que é um problema.

Quando o usuário configura o intervalo de agregação zero, a função retorna zero. Está errado, uma vez que o número máximo de acessões real na configuração deve ser um. Pior ainda, ele pode causar outra divisão por zero a partir do seu chamador, damon_hot_score(), uma vez que ele usa o valor de retorno do damon_max_nr_access() como um denominador. Quando o usuário definir o intervalo de agregação muito alto, damon_hot_score() poderá devolver um valor de [ 0, gama DAMOS_MAX_SCORE]. Uma vez que o valor de retorno é usado como um índice para o array regional_score_histogram, que é DAMOS_MAX_SCORE+ 1 tamanho, causa fora dos limites acesso de array. Os problemas podem ser relativamente facilmente reproduzidos como abaixo. A permissão de gravação do sysfs é necessária, porém.

#./damo iniciar --damos_action lru_prio --damos_quota_space 100 M \ --damos_quota_interval 1 s # cd /sys/ kernel/ mm/ damon/ admin/ kdamonds/ 0 # eco 0 > contextos/ 0 /monitoring_attrs/intervals/amostra_us # eco 0 > contextos/ 0 /monitoring_attrs/intervals/aggr_us # echo commit > estado # dmesg [...] [ 131.329762 ] Oops: erro de dividir: 0000 [# 1 ] SMP NOPTI [...] [ 131.336089 ] RIP: 0010:damon_hot_score+ 0 x 27 / 0 xd 0 [...] Corrija os problemas de intervalos divididos por zero manipulando explicitamente os intervalos zero em damon_max_nr_access(). Conserte o acesso de array fora de ligação aplicando [ 0, limites DAMOS_MAX_SCORE] antes de voltar de damon_ hot_score(). O problema foi descoberto [ 1 ] de Sashiko.

Registro de aconselhamento: GHSA- fhqc- 6 xwp- 7 x 74. Identificadores relacionados: CVE- 2026 - 64458. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 36.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 36.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.