Reliance on undefined behavior in Linux kernel - CVE-2026-89568
Published: September 12, 2026
Vulnerability details
The vulnerability allows a local user to trigger undefined behavior.
The vulnerability exists due to an incorrect integer shift size calculation in kho_preserved_memory_reserve() when processing properly aligned preservation reservations larger than 2 GiB. A local user can cause an oversized preservation reservation to be processed to trigger undefined behavior.
Such reservations can be obtained through kho_preserve_pages(), including by memblock reserve_mem.