PT-2026-98818 · Linux · Linux Kernel

CVE-2026-98156

·

Publicado

2026-09-25

·

Atualizado

2026-09-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 6.8 e 6.18 LTS
Description Existe um problema no componente drm/virtio onde o driver virtio-gpu falha ao utilizar corretamente a API DMA para o suporte de recursos em domínios Xen PV. Nesses domínios, os endereços de página não correspondem aos endereços reais da máquina utilizados pelo host. Como a implementação do virtio-gpu verifica apenas o bit de recurso e ignora o status de xen domain(), a função virtio gpu object shmem init() descreve as páginas de suporte do framebuffer usando sg phys(). Isso resulta no host acessando endereços físicos de convidado que podem pertencer a outros domínios, levando à varredura de memória não relacionada. O problema está presente especificamente em domínios PV, enquanto domínios PVH não são afetados devido ao mapeamento de identidade.
Recommendations Para as versões 6.8 e 6.18 LTS do kernel Linux, atualize o kernel para uma versão onde a função virtio gpu use dma api() inclua a verificação de xen domain() para garantir que a API DMA seja usada para o suporte de recursos.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98156

Produtos afetados

Linux Kernel