评审中
🛡️ 稳定性修复
最新 v6 · 更新于 2026-07-25
ptdump 与 vmap 释放竞态修复
提交者:Lorenzo Stoakes · 首次出现 2026-07-10
修复内核页表遍历 (ptdump) 与 vmap 页表释放之间的竞态,通过确保遍历持有正确锁来避免 UAF。
版本时间线
v6
2026-07-24
· 3 封原始邮件
· 含 5 个子 patch
查看详情 →
通过获取init_mm锁防止ptdump与vmap页表释放间的UAF竞争,并移除arm64冗余缓解措施。
v5
2026-07-18
· 2 封原始邮件
· 含 5 个子 patch
查看详情 →
讨论通过获取init_mm锁来修复ptdump与vmap页表释放间的UAF竞争问题的v5补丁系列。
v4
2026-07-17
· 3 封原始邮件
· 含 4 个子 patch
查看详情 →
通过获取init_mm锁修复ptdump与vmap页表释放间的UAF竞争,涉及x86/arm64。
v3
2026-07-15
· 3 封原始邮件
· 含 4 个子 patch
查看详情 →
通过获取 init_mm 锁和 mmap 锁,修复 ptdump 与 vmap 页表释放之间的 UAF 竞争问题。
v2
2026-07-12
查看详情 →
讨论使用 try lock 修复 ptdump 与 vmap 页表释放间竞态导致的 UAF 问题。
v1
2026-07-25
· 10 封原始邮件
· 含 2 个子 patch
查看详情 →
vmap 巨页提升时释放页表与 ptdump 并发导致 use-after-free,通过获取 mmap 读锁提供互斥修复。
日报中提到过
这几天的日报里对这个系列有更详细的"发生了什么/为什么重要"叙述,原始邮件摘要之外可以点进去看。