PT-2026-55697 · Linux+1 · Linux Kernel+1

·

CVE-2026-53359

·

Publicado

2026-06-12

·

Atualizado

2026-07-30

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe na shadow MMU x86 do subsistema Kernel-based Virtual Machine (KVM). A falha ocorre na função rmap remove() quando um mapeamento de Page Directory Entry (PDE) é alterado fora do guest e um memslot é subsequentemente excluído. Especificamente, se um PDE modificado apontar para uma página não-folha, a função kvm mmu get child sp() não compara a função da página, levando ao reuso de uma página com uma função incorreta (por exemplo, uma página de 2MB com direct=1 em vez de uma página de 4KB com direct=0). Quando o filho é removido, a função kvm mmu page get gfn() calcula um Guest Frame Number (GFN) incorreto, fazendo com que o sistema falhe ao remover a entrada rmap registrada. Consequentemente, quando o memslot é descartado, a página shadow é liberada, mas a entrada rmap sobrevive. Operações subsequentes, como dirty logging ou invalidação do notificador MMU, desreferenciam um ponteiro para a página liberada. Isso pode ser explorado por uma VM guest com privilégios de root para causar um pânico no kernel do host (negação de serviço) ou realizar um escape do guest para o host para executar código arbitrário com privilégios de root no sistema host. O problema afeta as arquiteturas x86 da Intel e AMD.
Recommendations Atualize o kernel do Linux para as versões 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 ou 5.10.260. Como medida de mitigação, desative a virtualização aninhada definindo kvm intel.nested=0 e kvm amd.nested=0 nos argumentos do kernel.

Exploit

Correção

LPE

DoS

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36956
ALSA-2026:36957
ALSA-2026:39082
ALSA-2026:39083
BDU:2026-09298
CVE-2026-53359
ECHO-CA58-2059-36E1
OPENSUSE-SU-2026:11214-1
OPENSUSE-SU-2026:21388-1
RHSA-2026:39371
RHSA-2026:39983
RHSA-2026:40082
RHSA-2026:41229
RHSA-2026:43847
RHSA-2026:44003
RHSA-2026:44004
SUSE-SU-2026:22521-1
SUSE-SU-2026:22522-1
SUSE-SU-2026:22665-1
SUSE-SU-2026:22666-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:22961-1
SUSE-SU-2026:22962-1
SUSE-SU-2026:22963-1
SUSE-SU-2026:22964-1
SUSE-SU-2026:22965-1
SUSE-SU-2026:22966-1
SUSE-SU-2026:22967-1
SUSE-SU-2026:22968-1
SUSE-SU-2026:22969-1
SUSE-SU-2026:22970-1
SUSE-SU-2026:22971-1
SUSE-SU-2026:22972-1
SUSE-SU-2026:22973-1
SUSE-SU-2026:22974-1
SUSE-SU-2026:22975-1
SUSE-SU-2026:22980-1
SUSE-SU-2026:22981-1
SUSE-SU-2026:22982-1
SUSE-SU-2026:22983-1
SUSE-SU-2026:22984-1
SUSE-SU-2026:22985-1
SUSE-SU-2026:22986-1
SUSE-SU-2026:22987-1
SUSE-SU-2026:22988-1
SUSE-SU-2026:22989-1
SUSE-SU-2026:22990-1
SUSE-SU-2026:22991-1
SUSE-SU-2026:22992-1
SUSE-SU-2026:22993-1
SUSE-SU-2026:22995-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
SUSE-SU-2026:2839-1
SUSE-SU-2026:2840-1
SUSE-SU-2026:2841-1
SUSE-SU-2026:2914-1
SUSE-SU-2026:3044-1
SUSE-SU-2026:3089-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3156-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3246-1
SUSE-SU-2026:3248-1
SUSE-SU-2026:3254-1
SUSE-SU-2026:3256-1
SUSE-SU-2026:3264-1
SUSE-SU-2026:3286-1
SUSE-SU-2026:3289-1
SUSE-SU-2026:3301-1
SUSE-SU-2026:3316-1
SUSE-SU-2026:3319-1
SUSE-SU-2026:3321-1
SUSE-SU-2026:3343-1
SUSE-SU-2026:3344-1
SUSE-SU-2026:3345-1
SUSE-SU-2026:3350-1
SUSE-SU-2026:3351-1
SUSE-SU-2026:3354-1
SUSE-SU-2026:3369-1
SUSE-SU-2026:3372-1
SUSE-SU-2026:3376-1
SUSE-SU-2026:3383-1
SUSE-SU-2026:3388-1
SUSE-SU-2026:3393-1

Produtos afetados

Linux Kernel
Rocky Linux