PT-2026-20427 · Vmware+4 · Vmware+4

CVE-2026-23215

·

Publicado

2026-01-01

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma vulnerabilidade relacionada às sobrescritas de hypercall no componente x86/vmware. Especificamente, a emulação do mouse VMware no QEMU limpa incorretamente os 32 bits superiores do registrador rdi, que o kernel usa para armazenar um ponteiro. Isso resulta em uma falha de página quando o registrador é dereferenciado após um hypercall, como vmware hypercall3() e vmware hypercall4(). O problema decorre do driver vmmouse do QEMU salvar e restaurar o estado do registrador usando um array "uint32 t data[6]", o que leva à perda dos bits superiores do valor do registrador. A solução alternativa do kernel marca rdi e rsi como sobrescritos para os hypercalls afetados, evitando o problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12162
CVE-2026-23215
ECHO-8496-18B3-842E
OPENSUSE-SU-2026:20572-1
SUSE-SU-2026:1573-1
SUSE-SU-2026:1661-1
SUSE-SU-2026:21230-1
SUSE-SU-2026:21237-1
SUSE-SU-2026:21352-1
SUSE-SU-2026:21361-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1

Produtos afetados

Linuxmint
Linux Kernel
Qemu
Ubuntu
Vmware