PT-2026-29485 · Linux+1 · Linux Kernel+1

CVE-2026-23402

·

Publicado

2026-03-05

·

Atualizado

2026-04-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 7.0.0-rc2-eafebd2d2ab0-sink-vm #319
Descrição O kernel Linux contém uma falha dentro do componente KVM relacionada ao gerenciamento de memória. Especificamente, a questão envolve uma verificação de sanidade incorreta ao sobrescrever uma SPTE presente na sombra (shadow page table entry) com outra SPTE tendo um PFN (page frame number) de destino diferente. Esta verificação foi aplicada apenas a MMUs (Memory Management Units) diretas, deixando sistemas sem gPTEs com sombra vulneráveis. Embora o próprio KVM não possa sobrescrever uma SPTE presente na sombra durante uma gravação do convidado, gravações externas do espaço do usuário do host não são detectadas pelo rastreamento de gravação do KVM, quebrando potencialmente as regras de paginação de sombra do KVM.
Recomendações Atualize para uma versão mais recente que 7.0.0-rc2-eafebd2d2ab0-sink-vm #319.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08800
CVE-2026-23402

Produtos afetados

Kvm
Linux Kernel