PT-2026-64362 · Linux+1 · Linux Kernel+1

CVE-2026-64247

·

Publicado

2026-07-24

·

Atualizado

2026-09-07

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 7.1.0-rc2
Description Existe um problema no componente KVM x86 hyper-v onde o índice do banco não é devidamente limitado ao consultar bancos esparsos. Ao lidar com um flush de TLB (Translation Lookaside Buffer) paravirtual para L2, o VP ID é copiado do VMCS enriquecido sem uma verificação de limites, o que significa que não há garantia de que esteja abaixo do limite de 4096. A falta dessa validação leva a uma leitura fora de limites ao testar o banco esparso na função hv is vp in sparse set(), o que poderia resultar no KVM realizando um flush de TLB desnecessário para uma vCPU L2.
Recommendations Atualize o kernel do Linux para uma versão onde o índice do banco seja explicitamente limitado ao consultar bancos esparsos e onde uma asserção de tempo de compilação seja adicionada para garantir que o número máximo de bancos esparsos corresponda aos bits na máscara passada.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64247
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu