PT-2026-98465 · Linux · Linux Kernel
CVE-2026-97525
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no gerenciamento de memória x86 onde as Entradas de Tabela de Páginas (PTE) são alocadas diretamente durante a divisão de uma página grande através da função
split large page(), ignorando as rotinas de alocação padrão como pte alloc one kernel(). Consequentemente, o construtor da tabela de páginas pagetable ctor() e a função folio set pgtable() não são chamados, e a tabela de páginas não é marcada como uma tabela de páginas do kernel através de ptdesc set kernel(). Isso leva a uma situação em que o IOTLB (Input-Output Translation Lookaside Buffer), um cache usado pelo IOMMU para acelerar a tradução de endereços virtuais para físicos, pode conter entradas obsoletas porque as tabelas de páginas divididas são liberadas sem o processo de invalidação necessário para tabelas de páginas do kernel.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel