PT-2026-44236 · Linux+3 · Linux Kernel+3

CVE-2026-46113

·

Publicado

2026-05-28

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no mecanismo de shadow paging do KVM x86. A MMU de sombra calcula os Guest Frame Numbers (GFNs) para páginas de sombra diretas somando o índice SPTE ao sp->gfn. Essa lógica falha se as tabelas de páginas do convidado forem modificadas entre as entradas da VM. Especificamente, se o mapeamento de uma Page Directory Entry (PDE) for alterado e uma nova Shadow Page Table Entry (SPTE) de folha for instalada com um GFN fora do intervalo esperado, a entrada de mapeamento reverso (rmap) correspondente não poderá ser localizada e removida quando a kvm mmu page for eliminada (zapped). Consequentemente, operações que disparam um rmap walk, como dirty logging ou invalidações de notificador de MMU (por exemplo, a partir de MADV DONTNEED), podem desreferenciar uma kvm mmu page já liberada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36956
ALSA-2026:36957
ALSA-2026:39082
ALSA-2026:39083
AZL-88917
CVE-2026-46113
ECHO-142C-C07E-E47C
OESA-2026-3453
OPENSUSE-SU-2026:10954-1
OPENSUSE-SU-2026:21555-1
RHSA-2026:39983
RHSA-2026:40082
RHSA-2026:41229
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22964-1
SUSE-SU-2026:22965-1
SUSE-SU-2026:22966-1
SUSE-SU-2026:22967-1
SUSE-SU-2026:22968-1
SUSE-SU-2026:22969-1
SUSE-SU-2026:22970-1
SUSE-SU-2026:22971-1
SUSE-SU-2026:22972-1
SUSE-SU-2026:22973-1
SUSE-SU-2026:22974-1
SUSE-SU-2026:22975-1
SUSE-SU-2026:22983-1
SUSE-SU-2026:22984-1
SUSE-SU-2026:22985-1
SUSE-SU-2026:22986-1
SUSE-SU-2026:22987-1
SUSE-SU-2026:22988-1
SUSE-SU-2026:22989-1
SUSE-SU-2026:22990-1
SUSE-SU-2026:22991-1
SUSE-SU-2026:22992-1
SUSE-SU-2026:22993-1
SUSE-SU-2026:22995-1
SUSE-SU-2026:23013-1
SUSE-SU-2026:23014-1
SUSE-SU-2026:23015-1
SUSE-SU-2026:23016-1
SUSE-SU-2026:23017-1
SUSE-SU-2026:23018-1
SUSE-SU-2026:23019-1
SUSE-SU-2026:23020-1
SUSE-SU-2026:23021-1
SUSE-SU-2026:23022-1
SUSE-SU-2026:23023-1
SUSE-SU-2026:23024-1
SUSE-SU-2026:23025-1
SUSE-SU-2026:23027-1
SUSE-SU-2026:23028-1
SUSE-SU-2026:23029-1
SUSE-SU-2026:23030-1
SUSE-SU-2026:23032-1
SUSE-SU-2026:23033-1
SUSE-SU-2026:23034-1
SUSE-SU-2026:23035-1
SUSE-SU-2026:23043-1
SUSE-SU-2026:23044-1
SUSE-SU-2026:23045-1
SUSE-SU-2026:23046-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23082-1
SUSE-SU-2026:23083-1
SUSE-SU-2026:23084-1
SUSE-SU-2026:23085-1
SUSE-SU-2026:23086-1
SUSE-SU-2026:23087-1
SUSE-SU-2026:23088-1
SUSE-SU-2026:23089-1
SUSE-SU-2026:23090-1
SUSE-SU-2026:23091-1
SUSE-SU-2026:23092-1
SUSE-SU-2026:23093-1
SUSE-SU-2026:23094-1
SUSE-SU-2026:23096-1
SUSE-SU-2026:23097-1
SUSE-SU-2026:23098-1
SUSE-SU-2026:23099-1
SUSE-SU-2026:2310-1
SUSE-SU-2026:23101-1
SUSE-SU-2026:23102-1
SUSE-SU-2026:23103-1
SUSE-SU-2026:23104-1
SUSE-SU-2026:23105-1
SUSE-SU-2026:23106-1
SUSE-SU-2026:23107-1
SUSE-SU-2026:23108-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:2331-1
SUSE-SU-2026:2383-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
SUSE-SU-2026:2630-1
SUSE-SU-2026:2658-1
SUSE-SU-2026:2839-1
SUSE-SU-2026:3246-1
SUSE-SU-2026:3254-1
SUSE-SU-2026:3256-1
SUSE-SU-2026:3264-1
SUSE-SU-2026:3286-1
SUSE-SU-2026:3289-1
SUSE-SU-2026:3316-1
SUSE-SU-2026:3319-1
SUSE-SU-2026:3321-1
SUSE-SU-2026:3343-1
SUSE-SU-2026:3344-1
SUSE-SU-2026:3345-1
SUSE-SU-2026:3351-1
SUSE-SU-2026:3354-1
SUSE-SU-2026:3383-1
SUSE-SU-2026:3388-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8618-1
USN-8619-1
USN-8636-1
USN-8636-2
USN-8663-1
USN-8664-1
USN-8665-1
USN-8669-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu