PT-2026-64697 · Linux+1 · Linux Kernel+1
CVE-2026-64476
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente vfio-pci onde o parâmetro de módulo
disable idle d3 era tratado como uma variável global. Quando o módulo vfio-pci é carregado, descarregado ou recarregado com valores diferentes, isso pode alterar essas globais em relação aos dispositivos já vinculados aos drivers variantes do vfio-pci. Com a introdução do Runtime PM (Gerenciamento de Energia), os estados de energia passaram a ser contabilizados por referência (refcounted), exigindo que as operações de PM get e put sejam balanceadas. A capacidade de alterar variáveis globais durante a execução cria uma janela onde essas operações de PM podem se tornar desbalanceadas. O problema está adicionalmente vinculado à função vfio pci dev set try reset() e ao uso de pci set power state() para manipular os estados de energia do dispositivo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu