PT-2026-64697 · Linux+1 · Linux Kernel+1

CVE-2026-64476

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente vfio-pci onde o parâmetro de módulo disable idle d3 era tratado como uma variável global. Quando o módulo vfio-pci é carregado, descarregado ou recarregado com valores diferentes, isso pode alterar essas globais em relação aos dispositivos já vinculados aos drivers variantes do vfio-pci. Com a introdução do Runtime PM (Gerenciamento de Energia), os estados de energia passaram a ser contabilizados por referência (refcounted), exigindo que as operações de PM get e put sejam balanceadas. A capacidade de alterar variáveis globais durante a execução cria uma janela onde essas operações de PM podem se tornar desbalanceadas. O problema está adicionalmente vinculado à função vfio pci dev set try reset() e ao uso de pci set power state() para manipular os estados de energia do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64476
ECHO-99A9-D0AB-7A8E
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu