NVD Recent CVEs
CVE-2026-64368:Linux 内核已修复以下漏洞:mm/slab:仅启用红区检测时,不要将清零范围限制为 orig_size
Linux 内核已修复以下漏洞:mm/slab:仅启用红区检测时,不要将清零范围限制为 orig_size。当请求分配时初始化(清零)时,对于 kmalloc(),通常需要清零整个对象大小(即使请求的尺寸更小),以保证 krealloc() 的 __GFP_ZERO 语义。但如果我们跟踪了请求的大小,krealloc() 会利用该信息正确处理,因此可以仅清零请求的大小。当同时启用红区检测时,额外的空间会成为红区的一部分,因此不能清零这部分空间,必须仅清零请求的大小。但当前的检查不够精确,即使仅启用 SLAB_RED_ZONE 而未启用 SLAB_STORE_USER(用于跟踪请求大小)也会触发该限制,导致仅启用红区检测就可能破坏 krealloc() 的 __GFP_ZERO 约定。修复方案为改用 slub_debug_orig_size(),该函数可精确检查是否跟踪了请求大小,无需关心是否同时启用了红区检测。同时更新并扩展了相应的注释。