PT-2026-43811 · Linux · Linux Kernel

CVE-2026-45944

·

Publicado

2026-05-27

·

Atualizado

2026-07-18

CVSS v3.1

7.5

Alta

VetorAV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente iommu/vt-d onde a desconstrução de uma entrada de contexto envolve a limpeza de uma entrada de 128 bits usando múltiplas gravações de 64 bits. Esse processo pode criar uma janela onde o hardware recupera uma entrada incompleta, ou seja, alguns campos já estão zerados enquanto o bit Present ainda está definido, podendo causar comportamento imprevisível ou falhas espúrias. Isso ocorre porque o compilador pode reordenar as gravações nas metades de 64 bits e as recuperações de hardware não são garantidamente atômicas em relação a múltiplas gravações de CPU. A correção envolve a implementação de um handshake de propriedade, limpando primeiro o bit Present, utilizando dma wmb() para garantir a visibilidade para o IOMMU, realizando a invalidação de cache e context-cache e, finalmente, zerando a entrada. Adicionalmente, o dma wmb() foi adicionado à função context set present() para garantir a inicialização completa antes que o bit Present se torne visível.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-45944
OESA-2026-2674
OESA-2026-2675
OESA-2026-2676

Produtos afetados

Linux Kernel