Linux · Linux Kernel · CVE-2026-53359
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel versões anteriores a 7.1.3
Linux kernel versões anteriores a 6.18.38
Linux kernel versões anteriores a 6.12.95
Linux kernel versões anteriores a 6.6.144
Linux kernel versões anteriores a 6.1.177
Linux kernel versões anteriores a 5.15.211
Linux kernel versões anteriores a 5.10.260
**Description**
Um problema de use-after-free existe no shadow MMU x86 do hipervisor Kernel-based Virtual Machine (KVM). A falha ocorre quando a função `rmap remove()` não remove entradas registradas porque não compara a função (role) de uma página quando uma Entrada de Diretório de Página (PDE) modificada aponta para uma página não folha. Especificamente, se uma página grande de 2MB cria um `kvm mmu page` com `direct=1` e uma nova página de 4KB requer `direct=0`, a função `kvm mmu get child sp()` reutiliza a página sem verificar a função. Subsequentemente, a `kvm mmu page get gfn()` calcula o Guest Frame Number (GFN) incorretamente, deixando uma entrada rmap sobrevivente após a página shadow ser liberada. Isso permite que um invasor com privilégios de root em uma VM convidada desreferencie um ponteiro em memória liberada, podendo levar a um pânico no kernel do host (negação de serviço) ou a um escape do convidado para o host com execução de código arbitrário no host. O problema afeta arquiteturas x86 Intel e AMD e é particularmente crítico para ambientes de nuvem pública multi-tenant que utilizam virtualização aninhada.
**Recommendations**
Atualize o kernel do Linux para as versões 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 ou 5.10.260.
Como medida de mitigação, desative a virtualização aninhada definindo `kvm intel.nested=0` e `kvm amd.nested=0` nos argumentos de inicialização do kernel.