PT-2026-95354 · Qemu · Qemu

·

CVE-2026-81627

·

Publicado

2026-09-18

·

Atualizado

2026-09-21

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas QEMU (versões afetadas não especificadas)
Descrição Uma falha existe na chamada de hiperchamada (hypercall) de configuração do VAPIC em hw/i386/vapic.c que não valida se o alias de RAM gravável permanece dentro da janela de ROM de opção. Um usuário convidado privilegiado em uma máquina Q35/KVM pode explorar isso para posicionar esse alias sobre a SMRAM bloqueada, ignorando a proteção D LCK do chipset e injetando código na memória do Modo de Gerenciamento do Sistema (SMM). O SMM é um modo de execução altamente privilegiado em CPUs x86 usado para controle de hardware de baixo nível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81627
ECHO-9519-9251-F2AA

Produtos afetados

Qemu