V4Bel

#3450de 56,330
78.7CVSS total
Vulnerabilidades · 10
Média
1
Alta
8
Crítica
1
PT-2026-55697
8.8
2026-06-12
Linux · Linux Kernel · CVE-2026-53359
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel versões anteriores a 7.1.3 Linux kernel versões anteriores a 6.18.38 Linux kernel versões anteriores a 6.12.95 Linux kernel versões anteriores a 6.6.144 Linux kernel versões anteriores a 6.1.177 Linux kernel versões anteriores a 5.15.211 Linux kernel versões anteriores a 5.10.260 **Description** Um problema de use-after-free existe no shadow MMU x86 do hipervisor Kernel-based Virtual Machine (KVM). A falha ocorre quando a função `rmap remove()` não remove entradas registradas porque não compara a função (role) de uma página quando uma Entrada de Diretório de Página (PDE) modificada aponta para uma página não folha. Especificamente, se uma página grande de 2MB cria um `kvm mmu page` com `direct=1` e uma nova página de 4KB requer `direct=0`, a função `kvm mmu get child sp()` reutiliza a página sem verificar a função. Subsequentemente, a `kvm mmu page get gfn()` calcula o Guest Frame Number (GFN) incorretamente, deixando uma entrada rmap sobrevivente após a página shadow ser liberada. Isso permite que um invasor com privilégios de root em uma VM convidada desreferencie um ponteiro em memória liberada, podendo levar a um pânico no kernel do host (negação de serviço) ou a um escape do convidado para o host com execução de código arbitrário no host. O problema afeta arquiteturas x86 Intel e AMD e é particularmente crítico para ambientes de nuvem pública multi-tenant que utilizam virtualização aninhada. **Recommendations** Atualize o kernel do Linux para as versões 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 ou 5.10.260. Como medida de mitigação, desative a virtualização aninhada definindo `kvm intel.nested=0` e `kvm amd.nested=0` nos argumentos de inicialização do kernel.
PT-2026-40816
7.8
2026-05-13
Linux · Linux Kernel · CVE-2026-46300
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel (versões afetadas não especificadas) **Descrição** Um problema de escalonamento de privilégios locais existe na pilha de rede do kernel Linux, especificamente no subsistema XFRM ESP-in-TCP. A falha origina-se na função `skb try coalesce()` e na função `skb segment()`, onde o kernel falha em preservar corretamente a flag `SKBFL SHARED FRAG` ao mover fragmentos paginados entre buffers de socket ou ao construir segmentos GSO. Essa falha quebra o invariante utilizado por escritores in-place; especificamente, a função `esp input()` pode determinar incorretamente que um buffer não contém fragmentos compartilhados, permitindo que ela ignore a verificação `skb cow data()`. Consequentemente, um invasor local sem privilégios pode realizar processamento criptográfico in-place inseguro (como a decodificação AES-GCM) diretamente sobre a memória suportada pelo page cache. Isso cria uma primitiva de escrita em memória que permite ao invasor escrever bytes arbitrários no page cache de arquivos somente leitura, como `/usr/bin/su` ou `/etc/passwd`, permitindo a sobrescrita de binários privilegiados para obter privilégios de root. Este problema é um erro de lógica determinístico e não requer uma condição de corrida. **Recomendações** - Atualize o kernel Linux para a versão corrigida mais recente fornecida pela distribuição. - Como mitigação temporária, desative os módulos `esp4`, `esp6` e `rxrpc` executando `sudo modprobe -r esp4 esp6 rxrpc` e colocando-os em lista negra. - Restrinja o acesso local desnecessário ao shell. - Reforce as cargas de trabalho conteinerizadas. - Aumente o monitoramento de atividades anormais de escalonamento de privilégios.