PT-2026-93554 · Linux · Linux Kernel
CVE-2026-89913
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
No componente KVM arm64 vgic-v3 do kernel Linux, a função
vgic v3 save pending tables() itera através de dist->lpi xa usando xa for each() e desreferencia a struct vgic irq retornada sem manter uma referência adequada ao LPI (Locality-specific Peripheral Interrupt). O iterador xarray fornece apenas cobertura temporária de RCU (Read-Copy-Update), o que é insuficiente para o corpo do loop que lê campos da struct vgic irq e realiza acessos à memória do convidado.Uma condição de corrida ocorre quando o caminho de injeção de cache irqfd
vgic its inject cached translation() obtém uma referência transitória de LPI via vgic its check cache() sem deter os bloqueios necessários. Se uma operação de ITS DISCARD do convidado descartar o cache e as referências ITE, a referência transitória pode se tornar a última. Quando vgic put irq() descarta essa referência, o LPI é apagado de lpi xa e liberado via kfree rcu(). Consequentemente, vgic v3 save pending tables() pode desreferenciar um ponteiro obsoleto após o término do período de graça do RCU.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel