PT-2026-55697 · Linux+1 · Linux Kernel+1
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe na shadow MMU x86 do subsistema Kernel-based Virtual Machine (KVM). A falha ocorre na função
rmap remove() quando um mapeamento de Page Directory Entry (PDE) é alterado fora do guest e um memslot é subsequentemente excluído. Especificamente, se um PDE modificado apontar para uma página não-folha, a função kvm mmu get child sp() não compara a função da página, levando ao reuso de uma página com uma função incorreta (por exemplo, uma página de 2MB com direct=1 em vez de uma página de 4KB com direct=0). Quando o filho é removido, a função kvm mmu page get gfn() calcula um Guest Frame Number (GFN) incorreto, fazendo com que o sistema falhe ao remover a entrada rmap registrada. Consequentemente, quando o memslot é descartado, a página shadow é liberada, mas a entrada rmap sobrevive. Operações subsequentes, como dirty logging ou invalidação do notificador MMU, desreferenciam um ponteiro para a página liberada. Isso pode ser explorado por uma VM guest com privilégios de root para causar um pânico no kernel do host (negação de serviço) ou realizar um escape do guest para o host para executar código arbitrário com privilégios de root no sistema host. O problema afeta as arquiteturas x86 da Intel e AMD.Recommendations
Atualize o kernel do Linux para as versões 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 ou 5.10.260.
Como medida de mitigação, desative a virtualização aninhada definindo
kvm intel.nested=0 e kvm amd.nested=0 nos argumentos do kernel.Exploit
Correção
LPE
DoS
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux