CVE-2026-64561
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86: Comprobar si hay una raíz inválida/obsoleta *después* de hacer disponibles las páginas de la MMU Comprueba si se trata de un fallo de página «obsoleto», es decir, de una raíz inválida u obsoleta, después de hacer disponibles las páginas de la MMU para la MMU shadow. Si al recuperar páginas shadow se elimina una raíz en uso, es decir, se marca como inválida, KVM intentará mapear memoria en una raíz inválida. Por sí solo, rellenar una raíz inválida es «correcto», pero, como las páginas shadow hijas heredan el rol de su padre, cualquier página hija creada durante el map/fetch se creará como página inválida, lo que viola la invariante de KVM de que las páginas inválidas nunca están en la lista de páginas MMU activas. Nota: el fallo subyacente existe desde que KVM comenzó a rastrear raíces inválidas en 2008 (commit 2e53d63acba7, «KVM: MMU: ignore zapped root pagetables»), pero el verdadero problema no llegó hasta 2020 (Linux 5.9) con la invariante de que las páginas shadow inválidas no pueden estar en la lista de páginas activas. Nota n.º 2: heredar role.invalid al crear páginas shadow hijas también dista mucho de ser ideal; ese fallo se abordará por separado.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
