PT-2026-34913 · Linux · Linux Kernel
CVE-2026-31561
·
Publicado
2026-03-23
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no processamento de CPU x86 onde o bit
X86 CR4 FRED foi incluído na máscara de bits fixos do CR4. Durante a inicialização, o FRED é inicializado no Processador de Inicialização (BSP) e, posteriormente, nos Processadores de Aplicação (APs), criando uma janela de tempo na qual as exceções não podem ser processadas. Em convidados SEV-ES, SEV-SNP ou TDX, o disparo de exceções durante essa janela pode levar a uma falha tripla (triple fault), pois os Registradores Específicos do Modelo (MSRs) do FRED ainda não foram configurados. Tentativas anteriores de corrigir isso desativando temporariamente a fixação do CR4 quando um AP não está online introduziram um risco de segurança, pois um invasor poderia modificar o bit online em memória de leitura e gravação para desativar a fixação do CR4 e, subsequentemente, desativar o Supervisor Mode Execution Prevention (SMEP) ou o Supervisor Mode Access Prevention (SMAP).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel