PT-2026-64344 · Linux+1 · Linux Kernel+1

CVE-2026-64229

·

Publicado

2026-07-24

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 7.1.0-rc3
Description Existe um problema no gerenciamento de memória x86 onde a limpeza de TLB via broadcast permanece ativada em CPUs AMD que suportam INVLPGB, mesmo quando o sistema é iniciado com a opção nopcid. Isso ocorre porque as funções mm global asid() e consider global asid() dependem do recurso X86 FEATURE INVLPGB. Quando um descritor de memória torna-se ativo em mais de três CPUs, a função consider global asid() atribui a ele um ASID global, levando a flush tlb mm range() a executar o caminho broadcast tlb flush() usando um PCID não zero. Se CR4.PCIDE não estiver definido, a emissão de um INVLPGB com um PCID não zero resulta em uma falha de proteção geral (#GP). TLB (Translation Lookaside Buffer) é um cache de hardware usado pela unidade de gerenciamento de memória para aumentar a velocidade de tradução de endereços virtuais para físicos.
Recommendations Atualize o Linux kernel versão 7.1.0-rc3 para uma versão onde o X86 FEATURE INVLPGB seja tornado dependente do X86 FEATURE PCID para garantir que o suporte a TLB via broadcast seja desativado quando o PCID estiver desativado.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64229
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu