PT-2026-43718 · Linux+1 · Linux Kernel+1
CVE-2026-45851
·
Publicado
2026-05-27
·
Atualizado
2026-07-28
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
A função
reserve unaccepted() calcula incorretamente o tamanho da reserva de memblock para a tabela de memória não aceita. Ela alinha o tamanho da tabela, mas não considera casos em que o endereço físico inicial efi.unaccepted não esteja alinhado à página. Se a tabela começar em um deslocamento dentro de uma página e terminar em uma página subsequente que o tamanho alinhado não cubra, o final da tabela não será reservado. Isso pode fazer com que a tabela seja sobrescrita ou fique inacessível, causando um kernel panic na função accept memory(). Este problema foi observado ao iniciar VMs Intel TDX com tamanhos de memória específicos, como superiores a 64GB.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel