PT-2026-55697 · Linux+4 · Linux Kernel+4

·

CVE-2026-53359

·

Publicado

2026-06-12

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.1.3 Linux kernel versões anteriores a 6.18.38 Linux kernel versões anteriores a 6.12.95 Linux kernel versões anteriores a 6.6.144 Linux kernel versões anteriores a 6.1.177 Linux kernel versões anteriores a 5.15.211 Linux kernel versões anteriores a 5.10.260
Description Um problema de use-after-free existe no shadow MMU x86 do hipervisor Kernel-based Virtual Machine (KVM). A falha ocorre quando a função rmap remove() não remove entradas registradas porque não compara a função (role) de uma página quando uma Entrada de Diretório de Página (PDE) modificada aponta para uma página não folha. Especificamente, se uma página grande de 2MB cria um kvm mmu page com direct=1 e uma nova página de 4KB requer direct=0, a função kvm mmu get child sp() reutiliza a página sem verificar a função. Subsequentemente, a kvm mmu page get gfn() calcula o Guest Frame Number (GFN) incorretamente, deixando uma entrada rmap sobrevivente após a página shadow ser liberada. Isso permite que um invasor com privilégios de root em uma VM convidada desreferencie um ponteiro em memória liberada, podendo levar a um pânico no kernel do host (negação de serviço) ou a um escape do convidado para o host com execução de código arbitrário no host. O problema afeta arquiteturas x86 Intel e AMD e é particularmente crítico para ambientes de nuvem pública multi-tenant que utilizam virtualização aninhada.
Recommendations Atualize o kernel do Linux para as versões 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 ou 5.10.260. Como medida de mitigação, desative a virtualização aninhada definindo kvm intel.nested=0 e kvm amd.nested=0 nos argumentos de inicialização do kernel.

Exploit

Correção

DoS

RCE

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36956
ALSA-2026:36957
ALSA-2026:39082
ALSA-2026:39083
BDU:2026-09298
CVE-2026-53359
ECHO-CA58-2059-36E1
OESA-2026-3204
OPENSUSE-SU-2026:11214-1
OPENSUSE-SU-2026:21388-1
OPENSUSE-SU-2026:21555-1
RHSA-2026:39371
RHSA-2026:39983
RHSA-2026:40082
RHSA-2026:41229
RHSA-2026:43826
RHSA-2026:43847
RHSA-2026:44003
RHSA-2026:44004
SUSE-SU-2026:22521-1
SUSE-SU-2026:22522-1
SUSE-SU-2026:22665-1
SUSE-SU-2026:22666-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:22961-1
SUSE-SU-2026:22962-1
SUSE-SU-2026:22963-1
SUSE-SU-2026:22964-1
SUSE-SU-2026:22965-1
SUSE-SU-2026:22966-1
SUSE-SU-2026:22967-1
SUSE-SU-2026:22968-1
SUSE-SU-2026:22969-1
SUSE-SU-2026:22970-1
SUSE-SU-2026:22971-1
SUSE-SU-2026:22972-1
SUSE-SU-2026:22973-1
SUSE-SU-2026:22974-1
SUSE-SU-2026:22975-1
SUSE-SU-2026:22980-1
SUSE-SU-2026:22981-1
SUSE-SU-2026:22982-1
SUSE-SU-2026:22983-1
SUSE-SU-2026:22984-1
SUSE-SU-2026:22985-1
SUSE-SU-2026:22986-1
SUSE-SU-2026:22987-1
SUSE-SU-2026:22988-1
SUSE-SU-2026:22989-1
SUSE-SU-2026:22990-1
SUSE-SU-2026:22991-1
SUSE-SU-2026:22992-1
SUSE-SU-2026:22993-1
SUSE-SU-2026:22995-1
SUSE-SU-2026:23010-1
SUSE-SU-2026:23011-1
SUSE-SU-2026:23012-1
SUSE-SU-2026:23013-1
SUSE-SU-2026:23014-1
SUSE-SU-2026:23015-1
SUSE-SU-2026:23016-1
SUSE-SU-2026:23017-1
SUSE-SU-2026:23018-1
SUSE-SU-2026:23019-1
SUSE-SU-2026:23020-1
SUSE-SU-2026:23021-1
SUSE-SU-2026:23022-1
SUSE-SU-2026:23023-1
SUSE-SU-2026:23024-1
SUSE-SU-2026:23025-1
SUSE-SU-2026:23026-1
SUSE-SU-2026:23027-1
SUSE-SU-2026:23028-1
SUSE-SU-2026:23029-1
SUSE-SU-2026:23030-1
SUSE-SU-2026:23031-1
SUSE-SU-2026:23032-1
SUSE-SU-2026:23033-1
SUSE-SU-2026:23034-1
SUSE-SU-2026:23035-1
SUSE-SU-2026:23043-1
SUSE-SU-2026:23044-1
SUSE-SU-2026:23045-1
SUSE-SU-2026:23046-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23079-1
SUSE-SU-2026:23080-1
SUSE-SU-2026:23081-1
SUSE-SU-2026:23082-1
SUSE-SU-2026:23083-1
SUSE-SU-2026:23084-1
SUSE-SU-2026:23085-1
SUSE-SU-2026:23086-1
SUSE-SU-2026:23087-1
SUSE-SU-2026:23088-1
SUSE-SU-2026:23089-1
SUSE-SU-2026:23090-1
SUSE-SU-2026:23091-1
SUSE-SU-2026:23092-1
SUSE-SU-2026:23093-1
SUSE-SU-2026:23094-1
SUSE-SU-2026:23095-1
SUSE-SU-2026:23096-1
SUSE-SU-2026:23097-1
SUSE-SU-2026:23098-1
SUSE-SU-2026:23099-1
SUSE-SU-2026:23100-1
SUSE-SU-2026:23101-1
SUSE-SU-2026:23102-1
SUSE-SU-2026:23103-1
SUSE-SU-2026:23104-1
SUSE-SU-2026:23105-1
SUSE-SU-2026:23106-1
SUSE-SU-2026:23107-1
SUSE-SU-2026:23108-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
SUSE-SU-2026:2839-1
SUSE-SU-2026:2840-1
SUSE-SU-2026:2841-1
SUSE-SU-2026:2914-1
SUSE-SU-2026:3044-1
SUSE-SU-2026:3089-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3156-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3246-1
SUSE-SU-2026:3248-1
SUSE-SU-2026:3254-1
SUSE-SU-2026:3256-1
SUSE-SU-2026:3264-1
SUSE-SU-2026:3286-1
SUSE-SU-2026:3289-1
SUSE-SU-2026:3301-1
SUSE-SU-2026:3316-1
SUSE-SU-2026:3319-1
SUSE-SU-2026:3321-1
SUSE-SU-2026:3343-1
SUSE-SU-2026:3344-1
SUSE-SU-2026:3345-1
SUSE-SU-2026:3350-1
SUSE-SU-2026:3351-1
SUSE-SU-2026:3354-1
SUSE-SU-2026:3369-1
SUSE-SU-2026:3372-1
SUSE-SU-2026:3376-1
SUSE-SU-2026:3383-1
SUSE-SU-2026:3388-1
SUSE-SU-2026:3393-1
SUSE-SU-2026:3594-1
SUSE-SU-2026:3809-1
USN-8629-1
USN-8629-2
USN-8629-3
USN-8630-1
USN-8630-2
USN-8630-3
USN-8630-4
USN-8630-5
USN-8631-1
USN-8631-2
USN-8631-3
USN-8631-4
USN-8633-1
USN-8633-2
USN-8634-1
USN-8635-1
USN-8636-1
USN-8636-2
USN-8637-1
USN-8645-1
USN-8656-1
USN-8660-1
USN-8661-1
USN-8661-2
USN-8661-3
USN-8661-4
USN-8662-1
USN-8662-2
USN-8663-1
USN-8664-1
USN-8666-1
USN-8666-2
USN-8666-3
USN-8667-1
USN-8669-1
USN-8715-1
USN-8728-1

Produtos afetados

Linux Kernel
Linuxmint
Red Os
Rocky Linux
Ubuntu