PT-2026-4667 · Linux+2 · Linux Kernel+2
CVE-2026-23005
·
Publicado
2025-12-31
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.19.0-rc2-ffa07f7fd437-x86 amx nm xfd non init-vm
Descrição
O kernel do Linux contém uma falha relacionada ao tratamento de XSTATE BV e XFD durante o carregamento do estado XSAVE do convidado por meio de KVM SET XSAVE. Especificamente, o kernel não limpava XSTATE BV[i] quando XFD[i]=1, o que poderia levar a um erro #NM (Dispositivo Não Disponível) e pânico do kernel se o convidado executasse WRMSR(MSR IA32 XFD) para definir XFD[18] = 1, e uma interrupção do host acionasse kernel fpu begin() antes que o manipulador de vmexit chamasse fpu update guest xfd(). O problema também pode ocorrer quando o espaço do usuário fornece XSTATE BV[i]=1 por meio de KVM SET XSAVE. O problema raiz é uma inconsistência entre os valores de XFD e XSTATE BV, que pode ocorrer durante interrupções ou preempção em kernels preemptivos. O comportamento corrigido está alinhado com o Intel Software Developer's Manual, que especifica que o XSAVE deve salvar XSTATE BV como '0' para componentes desativados via XFD.
Recomendações
Atualize para uma versão do kernel do Linux mais recente que 6.19.0-rc2-ffa07f7fd437-x86 amx nm xfd non init-vm.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu