PT-2026-38957 · Linux+1 · Linux Kernel+1

CVE-2026-43315

·

Publicado

2026-05-08

·

Atualizado

2026-07-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente KVM nSVM onde ocorre um aviso (WARN) acionável pelo usuário na função svm set nested state() quando a função nested svm load cr3() falha. Esta condição pode ser facilmente disparada a partir do espaço do usuário ao modificar o CPUID após o carregamento do CR3. A ABI do KVM permite que o espaço do usuário defina o CPUID após os SREGS e vice-versa, e o sistema é permissivo em relação ao CPUID do convidado, tornando o aviso desnecessário, pois não fornece proteção significativa para o kernel nem benefício para o usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43315
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linuxmint
Linux Kernel