PT-2026-61123 · Linux · Linux Kernel

CVE-2026-63807

·

Publicado

2026-07-19

·

Atualizado

2026-07-20

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de acesso fora dos limites existe no KVM x86 MMU ao recuperar hugepages no shadow MMU. O sistema falha ao verificar se o guest frame number (gfn) base da página shadow está contido no memslot de destino antes de consultar o nível máximo de mapeamento. Isso pode ocorrer se um convidado criar um mapeamento de hugepage que se estenda abaixo dos limites de um memslot, levando a um acesso fora dos limites ao lpage info do slot, o que normalmente resulta em um page fault no host. O problema é acionado durante o fluxo de recuperação de hugepage quando o KVM substitui uma página shadow direta por uma hugepage após a remoção de uma restrição de mapeamento de 4KiB.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63807

Produtos afetados

Linux Kernel