CVE-2026-64561

Élevée8.8Publiée le 4 août 2026

Dans le noyau Linux, la vulnérabilité suivante a été résolue : KVM: x86: Vérifier la racine invalide/obsolète *après* avoir rendu les pages MMU disponibles Vérifier un défaut de page « obsolète », c.-à-d. une racine invalide et/ou obsolète, après avoir rendu les pages MMU disponibles pour la MMU shadow. Si la récupération des pages shadow supprime une racine utilisée, c.-à-d. la marque comme invalide, alors KVM tentera de mapper de la mémoire dans une racine invalide. En soi, remplir une racine invalide est « acceptable », mais comme les pages shadow enfants héritent du rôle de leur parent, tous les enfants créés pendant le map/fetch seront créés comme des pages invalides, violant ainsi l'invariant de KVM selon lequel les pages invalides ne figurent jamais dans la liste des pages MMU actives. Notez que le défaut sous-jacent existe depuis que KVM a commencé à suivre les racines invalides en 2008 (commit 2e53d63acba7, « KVM: MMU: ignore zapped root pagetables »), mais le véritable problème n'est apparu qu'en 2020 (Linux 5.9), avec l'invariant selon lequel les pages shadow invalides ne peuvent pas figurer dans la liste des pages actives. Note n° 2 : hériter de role.invalid lors de la création des pages shadow enfants est également loin d'être idéal ; ce défaut sera corrigé séparément.

Score CVSS8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE