PT-2026-93381 · Linux · Linux Kernel

CVE-2026-89775

·

Publicado

2026-09-16

·

Atualizado

2026-09-28

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 6.17 até 6.18.50 Linux kernel versões 7.0 até 7.2.4
Description Uma falha no código de virtualização KVM do kernel Linux para processadores ARM64 pode permitir que uma máquina virtual convidada escape para o sistema hospedeiro. O problema ocorre quando a virtualização aninhada está habilitada em hardware Armv8.4 com FEAT NV2. Uma falha na lógica de invalidação de TLB (Translation Lookaside Buffer) VNCR acontece porque a função pgshift level to ttl() não processa níveis negativos, como o valor -127 usado quando a MMU (Memory Management Unit) S1 está desativada. Isso resulta em um tamanho de invalidação de 0, fazendo com que o sistema ignore a limpeza de entradas obsoletas do cache de endereços do processador.
Consequentemente, uma página de memória do kernel do hospedeiro que foi liberada permanece mapeada e gravável, criando uma condição de use-after-free. Um convidado malicioso pode usar isso para ler e gravar na memória do kernel do hospedeiro em blocos de 64 bits, o que pode ser explorado para executar código arbitrário na máquina hospedeira. Esta vulnerabilidade só é acessível em hospedeiros iniciados com o parâmetro kvm-arm.mode=nested.
Recommendations Atualize o kernel Linux para a versão 6.18.51. Atualize o kernel Linux para a versão 7.2.5. Desative a virtualização aninhada em hospedeiros KVM ARM64, garantindo que o parâmetro de inicialização kvm-arm.mode=nested não seja utilizado caso o recurso não seja estritamente necessário.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:72624
BDU:2026-15576
CVE-2026-89775
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel