PT-2026-55697 · Linux+4 · Linux Kernel+4
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.1.3
Linux kernel versões anteriores a 6.18.38
Linux kernel versões anteriores a 6.12.95
Linux kernel versões anteriores a 6.6.144
Linux kernel versões anteriores a 6.1.177
Linux kernel versões anteriores a 5.15.211
Linux kernel versões anteriores a 5.10.260
Description
Um problema de use-after-free existe no shadow MMU x86 do hipervisor Kernel-based Virtual Machine (KVM). A falha ocorre quando a função
rmap remove() não remove entradas registradas porque não compara a função (role) de uma página quando uma Entrada de Diretório de Página (PDE) modificada aponta para uma página não folha. Especificamente, se uma página grande de 2MB cria um kvm mmu page com direct=1 e uma nova página de 4KB requer direct=0, a função kvm mmu get child sp() reutiliza a página sem verificar a função. Subsequentemente, a kvm mmu page get gfn() calcula o Guest Frame Number (GFN) incorretamente, deixando uma entrada rmap sobrevivente após a página shadow ser liberada. Isso permite que um invasor com privilégios de root em uma VM convidada desreferencie um ponteiro em memória liberada, podendo levar a um pânico no kernel do host (negação de serviço) ou a um escape do convidado para o host com execução de código arbitrário no host. O problema afeta arquiteturas x86 Intel e AMD e é particularmente crítico para ambientes de nuvem pública multi-tenant que utilizam virtualização aninhada.Recommendations
Atualize o kernel do Linux para as versões 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 ou 5.10.260.
Como medida de mitigação, desative a virtualização aninhada definindo
kvm intel.nested=0 e kvm amd.nested=0 nos argumentos de inicialização do kernel.Exploit
Correção
DoS
RCE
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Linuxmint
Red Os
Rocky Linux
Ubuntu