CVE-2026-64561

Hoch8.8Veröffentlicht am 4. August 2026

Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: x86: Auf eine ungültige/veraltete Root erst *nach* der Verfügbarmachung von MMU-Seiten prüfen Auf einen „stale“ Seitenfehler prüfen, d. h. auf eine ungültige und/oder veraltete Root, nachdem MMU-Seiten für die Shadow-MMU verfügbar gemacht wurden. Wenn das Zurückfordern von Shadow-Seiten eine verwendete Root entfernt, d. h. sie als ungültig markiert, versucht KVM, Speicher in eine ungültige Root zu mappen. Für sich genommen ist das Befüllen einer ungültigen Root „in Ordnung“, aber da untergeordnete Shadow-Seiten die Rolle ihrer übergeordneten Seite erben, werden alle während des Mappings/Abrufs erstellten untergeordneten Seiten als ungültige Seiten erstellt, wodurch KVMs Invariante verletzt wird, dass sich ungültige Seiten niemals in der Liste der aktiven MMU-Seiten befinden. Beachten Sie, dass der zugrunde liegende Fehler bereits existiert, seit KVM 2008 erstmals begonnen hat, ungültige Roots zu verfolgen (Commit 2e53d63acba7, „KVM: MMU: zapped Root-Pagetables ignorieren“), die tatsächliche Problematik jedoch erst 2020 (Linux 5.9) mit der Invariante auftrat, dass sich ungültige Shadow-Seiten nicht in der Liste der aktiven Seiten befinden können. Hinweis Nr. 2: Das Erben von role.invalid beim Erstellen untergeordneter Shadow-Seiten ist ebenfalls alles andere als ideal; dieser Fehler wird separat behoben.

CVSS-Score8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank