PT-2026-79401 · Linux · Linux Kernel

CVE-2026-74580

·

Publicado

2026-08-21

·

Atualizado

2026-08-25

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente vhost onde o cache de metadados do vring vq->meta iotlb[] não é resetado durante a reconfiguração do vring. Especificamente, quando o VHOST SET VRING ADDR substitui vq->desc, vq->avail e vq->used, ou quando o VHOST SET VRING NUM altera os tamanhos das regiões, o cache permanece preenchido com entradas obsoletas. Isso permite que a função iotlb access ok() retorne antecipadamente em caso de acerto no cache, ignorando a validação necessária. Consequentemente, vhost vq meta fetch() pode traduzir endereços usando um mapeamento antigo que não mais abrange a região atual. Isso leva a vhost copy to user() e vhost copy from user() a acessarem a memória fora da região efetivamente mapeada pelo IOTLB durante atualizações do used ring ou buscas de descritores.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96992
CVE-2026-74580

Produtos afetados

Linux Kernel