PT-2026-40693 · Linux · Linux Kernel
CVE-2026-43486
·
Publicado
2026-05-13
·
Atualizado
2026-08-12
CVSS v4.0
5.7
Média
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na arquitetura arm64 onde a função
contpte ptep set access flags() detecta incorretamente operações no-op ao comparar um valor ptep get() agrupado com a entrada solicitada. Como o ptep get() combina as flags de acesso (AF) e bits de dirty de todos os sub-PTEs em um bloco contíguo (CONT), um sibling dirty pode fazer com que o alvo pareça já estar dirty. Isso leva a função a retornar 0, mesmo que o sub-PTE alvo ainda possua PTE RDONLY definido no hardware.Embora esse comportamento seja aceitável para CPUs com FEAT HAFDBS, walkers de tabela de páginas que avaliam descritores individualmente — como CPUs sem suporte DBM, SMMUs sem HTTU ou aqueles com HA/HD desativados em CD.TCR — podem falhar continuamente no sub-PTE alvo inalterado. Isso pode resultar em um loop de falha infinito durante falhas de leitura (onde o alvo carece de
PTE AF) ou falhas de escrita (onde o alvo ainda possui PTE RDONLY).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel