PT-2026-98818 · Linux · Linux Kernel
CVE-2026-98156
·
Publicado
2026-09-25
·
Atualizado
2026-09-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 6.8 e 6.18 LTS
Description
Existe um problema no componente drm/virtio onde o driver
virtio-gpu falha ao utilizar corretamente a API DMA para o suporte de recursos em domínios Xen PV. Nesses domínios, os endereços de página não correspondem aos endereços reais da máquina utilizados pelo host. Como a implementação do virtio-gpu verifica apenas o bit de recurso e ignora o status de xen domain(), a função virtio gpu object shmem init() descreve as páginas de suporte do framebuffer usando sg phys(). Isso resulta no host acessando endereços físicos de convidado que podem pertencer a outros domínios, levando à varredura de memória não relacionada. O problema está presente especificamente em domínios PV, enquanto domínios PVH não são afetados devido ao mapeamento de identidade.Recommendations
Para as versões 6.8 e 6.18 LTS do kernel Linux, atualize o kernel para uma versão onde a função
virtio gpu use dma api() inclua a verificação de xen domain() para garantir que a API DMA seja usada para o suporte de recursos.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel