Improper initialization in Linux kernel - CVE-2026-93076
Published: September 18, 2026
Vulnerability details
The vulnerability allows a local user to cause incorrect vmemmap construction.
The vulnerability exists due to improper initialization of vmemmap_shift in static pgmap handling in fsdev_dax_probe when rebinding a static DAX device from device_dax to fsdev_dax. A local user can rebind a static DAX device to cause incorrect vmemmap construction.
fsdev DAX requires the vmemmap to be built for order-0 folios.