PT-2026-93381 · Linux · Linux Kernel
CVE-2026-89775
·
Publicado
2026-09-16
·
Atualizado
2026-09-28
CVSS v3.1
9.3
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 6.17 até 6.18.50
Linux kernel versões 7.0 até 7.2.4
Description
Uma falha no código de virtualização KVM do kernel Linux para processadores ARM64 pode permitir que uma máquina virtual convidada escape para o sistema hospedeiro. O problema ocorre quando a virtualização aninhada está habilitada em hardware Armv8.4 com FEAT NV2. Uma falha na lógica de invalidação de TLB (Translation Lookaside Buffer) VNCR acontece porque a função
pgshift level to ttl() não processa níveis negativos, como o valor -127 usado quando a MMU (Memory Management Unit) S1 está desativada. Isso resulta em um tamanho de invalidação de 0, fazendo com que o sistema ignore a limpeza de entradas obsoletas do cache de endereços do processador.Consequentemente, uma página de memória do kernel do hospedeiro que foi liberada permanece mapeada e gravável, criando uma condição de use-after-free. Um convidado malicioso pode usar isso para ler e gravar na memória do kernel do hospedeiro em blocos de 64 bits, o que pode ser explorado para executar código arbitrário na máquina hospedeira. Esta vulnerabilidade só é acessível em hospedeiros iniciados com o parâmetro
kvm-arm.mode=nested.Recommendations
Atualize o kernel Linux para a versão 6.18.51.
Atualize o kernel Linux para a versão 7.2.5.
Desative a virtualização aninhada em hospedeiros KVM ARM64, garantindo que o parâmetro de inicialização
kvm-arm.mode=nested não seja utilizado caso o recurso não seja estritamente necessário.Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel