PT-2026-61123 · Linux+1 · Linux Kernel+1

CVE-2026-63807

·

Publicado

2026-07-19

·

Atualizado

2026-09-09

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de acesso fora dos limites existe no KVM x86 MMU do kernel Linux durante a recuperação de hugepages no shadow MMU. O problema ocorre quando o sistema falha em verificar se o guest frame number (gfn) base de uma página shadow está contido no memslot de destino antes de consultar o nível máximo de mapeamento. Se um convidado criar um mapeamento de hugepage que se estenda abaixo dos limites de um memslot, isso pode levar a um acesso fora dos limites ao lpage info do slot, resultando tipicamente em um page fault (#PF) no host e no travamento do sistema. Isso afeta especificamente a função kvm mmu max mapping level().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63807
OESA-2026-3317
OPENSUSE-SU-2026:11339-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3593-1
SUSE-SU-2026:3595-1
SUSE-SU-2026:3602-1
SUSE-SU-2026:3616-1
SUSE-SU-2026:3617-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu