PT-2026-29485 · Linux+1 · Linux Kernel+1
CVE-2026-23402
·
Publicado
2026-03-05
·
Atualizado
2026-04-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 7.0.0-rc2-eafebd2d2ab0-sink-vm #319
Descrição
O kernel Linux contém uma falha dentro do componente KVM relacionada ao gerenciamento de memória. Especificamente, a questão envolve uma verificação de sanidade incorreta ao sobrescrever uma SPTE presente na sombra (shadow page table entry) com outra SPTE tendo um PFN (page frame number) de destino diferente. Esta verificação foi aplicada apenas a MMUs (Memory Management Units) diretas, deixando sistemas sem gPTEs com sombra vulneráveis. Embora o próprio KVM não possa sobrescrever uma SPTE presente na sombra durante uma gravação do convidado, gravações externas do espaço do usuário do host não são detectadas pelo rastreamento de gravação do KVM, quebrando potencialmente as regras de paginação de sombra do KVM.
Recomendações
Atualize para uma versão mais recente que 7.0.0-rc2-eafebd2d2ab0-sink-vm #319.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kvm
Linux Kernel