PT-2026-64362 · Linux+1 · Linux Kernel+1
CVE-2026-64247
·
Publicado
2026-07-24
·
Atualizado
2026-09-07
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 7.1.0-rc2
Description
Existe um problema no componente KVM x86 hyper-v onde o índice do banco não é devidamente limitado ao consultar bancos esparsos. Ao lidar com um flush de TLB (Translation Lookaside Buffer) paravirtual para L2, o VP ID é copiado do VMCS enriquecido sem uma verificação de limites, o que significa que não há garantia de que esteja abaixo do limite de 4096. A falta dessa validação leva a uma leitura fora de limites ao testar o banco esparso na função
hv is vp in sparse set(), o que poderia resultar no KVM realizando um flush de TLB desnecessário para uma vCPU L2.Recommendations
Atualize o kernel do Linux para uma versão onde o índice do banco seja explicitamente limitado ao consultar bancos esparsos e onde uma asserção de tempo de compilação seja adicionada para garantir que o número máximo de bancos esparsos corresponda aos bits na máscara passada.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu