PT-2026-30039 · Arm64+2 · Arm64+2
CVE-2026-23425
·
Publicado
2026-04-03
·
Atualizado
2026-04-20
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O kernel Linux contém uma falha no KVM para sistemas arm64 relacionada à inicialização dos registros de ID para convidados pKVM não protegidos. O hypervisor copia incorretamente o sinalizador
KVM ARCH FLAG ID REGS INITIALIZED do host sem inicializar os dados subjacentes id regs. Isso faz com que as verificações de detecção de recursos no EL2 falhem, impactando a lógica que depende da detecção de recursos, como ctxt has tcrx() para suporte ao TCR2 EL1. Como resultado, os registros do sistema como TCR2 EL1, PIR EL1 e POR EL1 podem não ser salvos ou restaurados durante as trocas de mundo, potencialmente levando à corrupção do estado.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kvm
Linux Kernel
Arm64