CVE-2026-53359

Alta8.8Pubblicata il 4 luglio 2026

Nel kernel Linux, la seguente vulnerabilità è stata risolta: KVM: x86: Fix shadow paging use-after-free dovuto a role imprevisto Il commit 0cb2af2ea66ad ("KVM: x86: Fix shadow paging use-after-free due to unexpected GFN") ha corretto una mancata corrispondenza nello shadow paging tra i GFN memorizzati e calcolati; il bug poteva essere attivato cambiando una mappatura PDE dall'esterno del guest, per poi eliminare un memslot. La chiamata rmap_remove() non avrebbe rilevato le voci create dopo la modifica del PDE poiché il GFN dello SPTE foglia non corrisponde al GFN della struct kvm_mmu_page. Tuttavia, resta una falla simile se il PDE modificato punta a una pagina non foglia. In questo caso il gfn può essere fatto coincidere, ma il role non corrisponde: la pagina originale grande di 2MB crea una kvm_mmu_page con direct=1, mentre la nuova di 4KB richiede una kvm_mmu_page con direct=0. Tuttavia, kvm_mmu_get_child_sp() non confronta il role e quindi riutilizza la pagina. Il passo successivo è l'installazione di uno SPTE foglia (4KB) sul nuovo percorso che registra una voce rmap sotto il gfn risolto dal walk. Ma quando quel figlio viene zappato, la sua kvm_mmu_page genitore ha direct=1 e kvm_mmu_page_get_gfn() calcola il gfn per la pagina da 4KB come sp->gfn + index invece di usare sp->shadowed_translation[] (o

Punteggio CVSS8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-416, CWE-416
Vendorlinux

Prodotti coinvolti

VendorProdottoVersioni
linuxlinux kernel< 6.1.177

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE