PT-2026-93558 · Linux · Linux Kernel

CVE-2026-89917

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida no componente KVM arm64 entre a invalidação da TLB do VNCR e a função vcpu put() durante o desmapeamento da página VNCR. O problema ocorre porque a invalidação da TLB sempre acontece sob o bloqueio da MMU, enquanto a função vcpu put() não. Isso cria um padrão de Tempo de Verificação para Tempo de Uso (TOCTOU), onde o processo de invalidação avalia a variável vncr tlb::cpu para decidir se o desmapeamento é necessário, enquanto a função this cpu reset vncr fixmap() pode desmapear a página incondicionalmente se L1 VNCR MAPPED estiver definido. Essa corrida pode levar ao acionamento de um BUG ON() ou à execução de vncr fixmap(-1), resultando em instabilidade do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-89917
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel