PT-2026-67668 · Linux+1 · Linux Kernel+1
CVE-2026-64561
·
Publicado
2026-07-13
·
Atualizado
2026-09-09
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 5.9 e anteriores
Descrição
Existe um problema no componente KVM x86 onde o sistema falha ao verificar uma falha de página obsoleta, especificamente uma raiz inválida ou obsoleta, após disponibilizar as páginas MMU para a shadow MMU. Se o processo de recuperação de páginas shadow marcar uma raiz em uso como inválida, o KVM poderá tentar mapear a memória nessa raiz inválida. Como as páginas shadow filhas herdam a função de seu pai, quaisquer filhas criadas durante o processo de mapeamento ou busca também serão criadas como páginas inválidas. Isso viola o invariante do KVM de que páginas inválidas nunca devem estar na lista de páginas MMU ativas. Essa falha pode permitir que um invasor com privilégios de root no convidado escape de uma VM aninhada e execute código como root no host quando a virtualização aninhada é exposta a convidados não confiáveis.
Recomendações
Atualize o kernel do Linux para uma versão onde este problema tenha sido resolvido.
Como medida de mitigação temporária, evite expor a virtualização aninhada a convidados não confiáveis.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux