PT-2026-64508 · Linux+3 · Linux Kernel+3

CVE-2026-64287

·

Publicado

2026-07-25

·

Atualizado

2026-09-08

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente KVM arm64 onde a função flush hyp vcpu() copia o estado vGIC do host para a vCPU privada do hyp sem validar o valor de used lrs. Como o used lrs é utilizado como limite de loop para salvar e restaurar os registros de lista vGIC, um valor fornecido pelo host pode ser usado no EL2 para indexar a array vgic lr[] e acessar ICH LR<n> EL2. Isso ocorre porque a função copia o vgic v3 literalmente e não impõe que o valor permaneça dentro do número de registros de lista implementados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:64808
AZL-93875
CVE-2026-64287
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu