PT-2026-64508 · Linux+3 · Linux Kernel+3
CVE-2026-64287
·
Publicado
2026-07-25
·
Atualizado
2026-09-08
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente KVM arm64 onde a função
flush hyp vcpu() copia o estado vGIC do host para a vCPU privada do hyp sem validar o valor de used lrs. Como o used lrs é utilizado como limite de loop para salvar e restaurar os registros de lista vGIC, um valor fornecido pelo host pode ser usado no EL2 para indexar a array vgic lr[] e acessar ICH LR<n> EL2. Isso ocorre porque a função copia o vgic v3 literalmente e não impõe que o valor permaneça dentro do número de registros de lista implementados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu