PT-2026-34913 · Linux · Linux Kernel

CVE-2026-31561

·

Publicado

2026-03-23

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe um problema no processamento de CPU x86 onde o bit X86 CR4 FRED foi incluído na máscara de bits fixos do CR4. Durante a inicialização, o FRED é inicializado no Processador de Inicialização (BSP) e, posteriormente, nos Processadores de Aplicação (APs), criando uma janela de tempo na qual as exceções não podem ser processadas. Em convidados SEV-ES, SEV-SNP ou TDX, o disparo de exceções durante essa janela pode levar a uma falha tripla (triple fault), pois os Registradores Específicos do Modelo (MSRs) do FRED ainda não foram configurados. Tentativas anteriores de corrigir isso desativando temporariamente a fixação do CR4 quando um AP não está online introduziram um risco de segurança, pois um invasor poderia modificar o bit online em memória de leitura e gravação para desativar a fixação do CR4 e, subsequentemente, desativar o Supervisor Mode Execution Prevention (SMEP) ou o Supervisor Mode Access Prevention (SMAP).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12355
CVE-2026-31561
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1

Produtos afetados

Linux Kernel