CVE-2026-64561

Alta8.8Pubblicata il 4 agosto 2026

Nel kernel Linux, è stata risolta la seguente vulnerabilità: KVM: x86: verificare la presenza di una root non valida/obsoleta *dopo* aver reso disponibili le pagine MMU Verifica la presenza di un page fault "stale", ovvero di una root non valida e/o obsoleta, dopo aver reso disponibili le pagine MMU per la shadow MMU. Se la reclaim delle shadow page invalida una root in uso, cioè la contrassegna come non valida, KVM tenterà di mappare memoria in una root non valida. Di per sé, popolare una root non valida è "accettabile", ma poiché le shadow page figlie ereditano il ruolo del genitore, qualsiasi figlio creato durante map/fetch verrà creato come pagina non valida, violando così l'invariante di KVM secondo cui le pagine non valide non sono mai nell'elenco delle pagine MMU attive. Nota: il difetto sottostante esiste da quando KVM ha iniziato a tracciare le root non valide nel 2008 (commit 2e53d63acba7, "KVM: MMU: ignore zapped root pagetables"), ma la vera gravità è arrivata solo nel 2020 (Linux 5.9) con l'invariante secondo cui le shadow page non valide non possono essere nell'elenco delle pagine attive. Nota n. 2: ereditare role.invalid quando si creano shadow page figlie è anch'esso tutt'altro che ideale; tale difetto sarà affrontato separatamente.

Punteggio CVSS8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE