PT-2026-30039 · Arm64+2 · Arm64+2

CVE-2026-23425

·

Publicado

2026-04-03

·

Atualizado

2026-04-20

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O kernel Linux contém uma falha no KVM para sistemas arm64 relacionada à inicialização dos registros de ID para convidados pKVM não protegidos. O hypervisor copia incorretamente o sinalizador KVM ARCH FLAG ID REGS INITIALIZED do host sem inicializar os dados subjacentes id regs. Isso faz com que as verificações de detecção de recursos no EL2 falhem, impactando a lógica que depende da detecção de recursos, como ctxt has tcrx() para suporte ao TCR2 EL1. Como resultado, os registros do sistema como TCR2 EL1, PIR EL1 e POR EL1 podem não ser salvos ou restaurados durante as trocas de mundo, potencialmente levando à corrupção do estado.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-23425
OPENSUSE-SU-2026:20572-1
SUSE-SU-2026:21230-1
SUSE-SU-2026:21237-1
SUSE-SU-2026:21352-1
SUSE-SU-2026:21361-1

Produtos afetados

Kvm
Linux Kernel
Arm64