PT-2026-93554 · Linux · Linux Kernel

CVE-2026-89913

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description No componente KVM arm64 vgic-v3 do kernel Linux, a função vgic v3 save pending tables() itera através de dist->lpi xa usando xa for each() e desreferencia a struct vgic irq retornada sem manter uma referência adequada ao LPI (Locality-specific Peripheral Interrupt). O iterador xarray fornece apenas cobertura temporária de RCU (Read-Copy-Update), o que é insuficiente para o corpo do loop que lê campos da struct vgic irq e realiza acessos à memória do convidado.
Uma condição de corrida ocorre quando o caminho de injeção de cache irqfd vgic its inject cached translation() obtém uma referência transitória de LPI via vgic its check cache() sem deter os bloqueios necessários. Se uma operação de ITS DISCARD do convidado descartar o cache e as referências ITE, a referência transitória pode se tornar a última. Quando vgic put irq() descarta essa referência, o LPI é apagado de lpi xa e liberado via kfree rcu(). Consequentemente, vgic v3 save pending tables() pode desreferenciar um ponteiro obsoleto após o término do período de graça do RCU.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101282
CVE-2026-89913
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel