PT-2026-64344 · Linux+1 · Linux Kernel+1
CVE-2026-64229
·
Publicado
2026-07-24
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 7.1.0-rc3
Description
Existe um problema no gerenciamento de memória x86 onde a limpeza de TLB via broadcast permanece ativada em CPUs AMD que suportam INVLPGB, mesmo quando o sistema é iniciado com a opção
nopcid. Isso ocorre porque as funções mm global asid() e consider global asid() dependem do recurso X86 FEATURE INVLPGB. Quando um descritor de memória torna-se ativo em mais de três CPUs, a função consider global asid() atribui a ele um ASID global, levando a flush tlb mm range() a executar o caminho broadcast tlb flush() usando um PCID não zero. Se CR4.PCIDE não estiver definido, a emissão de um INVLPGB com um PCID não zero resulta em uma falha de proteção geral (#GP). TLB (Translation Lookaside Buffer) é um cache de hardware usado pela unidade de gerenciamento de memória para aumentar a velocidade de tradução de endereços virtuais para físicos.Recommendations
Atualize o Linux kernel versão 7.1.0-rc3 para uma versão onde o
X86 FEATURE INVLPGB seja tornado dependente do X86 FEATURE PCID para garantir que o suporte a TLB via broadcast seja desativado quando o PCID estiver desativado.Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu