Improper initialization in Linux kernel - CVE-2026-97525
Published: September 28, 2026
Vulnerability details
The vulnerability allows a local privileged user to compromise confidentiality, integrity, and availability.
The vulnerability exists due to improper initialization in split page table allocation in __split_large_page() when CPA code splits a large page. A local privileged user can cause CPA code to split a large page to compromise confidentiality, integrity, and availability.
Stale IOTLB entries can remain after affected split page tables are freed.