PT-2026-93571 · Linux · Linux Kernel
CVE-2026-89930
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
9.3
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente KVM nVMX onde as limpezas (flushes) locais de TLB não são processadas quando um VM-Enter aninhado falha, como ocorre durante falhas de verificação de VMCS na função
nested vmx enter non root mode(). Isso acontece porque as limpezas de TLB são normalmente manipuladas durante VM-Exits aninhados completos através de nested vmx vmexit(). Se uma entrada de VM falhar após a função nested vmx transition tlb flush() atualizar a variável last vpid, a TLB pode não ser limpa. Isso pode levar a um cenário onde uma entrada de VM bem-sucedida subsequente utilize traduções em cache obsoletas se o convidado L1 alterar o VPID do L2. TLB (Translation Lookaside Buffer) é um cache de hardware utilizado pela unidade de gerenciamento de memória para aumentar a velocidade de tradução de endereços virtuais para físicos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel