PT-2026-29484 · Linux+3 · Linux Kernel+3
CVE-2026-23401
·
Publicado
2026-04-01
·
Atualizado
2026-08-30
CVSS v3.1
8.1
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 7.0.0-rc2-eafebd2d2ab0-sink-vm #319
Descrição
Uma falha foi descoberta no componente KVM do kernel Linux relacionada ao tratamento de SPTEs shadow-present (Stale Page Table Entries) durante a instalação de SPTEs MMIO (Memory Mapped I/O) emulados. Especificamente, a vulnerabilidade ocorre quando um SPTE MMIO é instalado sem primeiro descartar ou zerar o SPTE shadow-present existente. Isso pode levar a problemas quando o espaço de usuário do host modifica um gPTE sombreado para alternar de um memslot para MMIO emulado, e o convidado subsequentemente aciona uma falha de página relevante. O problema foi identificado durante os testes e é acionado por gravações na memória do convidado fora do escopo do KVM.
Recomendações
Atualize o kernel Linux para uma versão mais recente que 7.0.0-rc2-eafebd2d2ab0-sink-vm #319.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu