PT-2026-38957 · Linux+1 · Linux Kernel+1
CVE-2026-43315
·
Publicado
2026-05-08
·
Atualizado
2026-07-31
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente KVM nSVM onde ocorre um aviso (WARN) acionável pelo usuário na função
svm set nested state() quando a função nested svm load cr3() falha. Esta condição pode ser facilmente disparada a partir do espaço do usuário ao modificar o CPUID após o carregamento do CR3. A ABI do KVM permite que o espaço do usuário defina o CPUID após os SREGS e vice-versa, e o sistema é permissivo em relação ao CPUID do convidado, tornando o aviso desnecessário, pois não fornece proteção significativa para o kernel nem benefício para o usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel