PT-2026-93558 · Linux · Linux Kernel
CVE-2026-89917
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma condição de corrida no componente KVM arm64 entre a invalidação da TLB do VNCR e a função
vcpu put() durante o desmapeamento da página VNCR. O problema ocorre porque a invalidação da TLB sempre acontece sob o bloqueio da MMU, enquanto a função vcpu put() não. Isso cria um padrão de Tempo de Verificação para Tempo de Uso (TOCTOU), onde o processo de invalidação avalia a variável vncr tlb::cpu para decidir se o desmapeamento é necessário, enquanto a função this cpu reset vncr fixmap() pode desmapear a página incondicionalmente se L1 VNCR MAPPED estiver definido. Essa corrida pode levar ao acionamento de um BUG ON() ou à execução de vncr fixmap(-1), resultando em instabilidade do sistema.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel