PT-2026-47367 · Linux+3 · Linux Kernel+3

CVE-2026-46295

·

Publicado

2026-05-03

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas) openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.12-1.1
Descrição Existe uma condição de corrida no componente KVM x86 entre vmx sync pir to irr() em uma vCPU de destino e vmx deliver posted interrupt() em uma vCPU de origem. O remetente realiza duas operações atômicas — a definição do bit PIR via pi test and set pir(vector) e a definição de PID.ON via pi test and set on() — que não são executadas como uma única transação. Isso pode levar a um cenário onde pi test on() retorna verdadeiro, mas pi harvest pir() encontra o PIR vazio, fazendo com que a função retorne -1 sem escanear o IRR (Interrupt Request Register). Embora as interrupções não sejam perdidas, essa inconsistência resulta em um aviso espúrio em vmx check nested events() e ciclos desperdiçados de L2 VM-Enter/VM-Exit.
Recomendações Para openSUSE Tumbleweed, atualize para a versão kernel-devel-7.0.12-1.1 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no Linux kernel.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13749
CVE-2026-46295
OPENSUSE-SU-2026:11014-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Opensuse Tumbleweed