CVE-2026-80724
ptp: vmclock: verhindern, dass schreibgeschützte Zuordnungen beschreibbar werden
- Veröffentlicht
- 28.08.2026
- Aktualisiert
- 07.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 30.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 2,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ptp: vmclock: verhindert, dass schreibgeschützte Mappings beschreibbar werden vmclock_miscdev_mmap() lehnt beschreibbare Mappings der gemeinsamen vmclock-ABI-Seite mit -EROFS ab, lässt aber VM_MAYWRITE gesetzt. Benutzerraum kann die Seite schreibgeschützt mappen und sie anschließend mit mprotect() auf beschreibbar upgraden, wonach der Gast die vom Host geschriebenen Zeitmessdaten (Sequenzzähler, UTC-Zeit, TSC-Offset) beschädigen kann, die die vmclock-ABI als schreibgeschützt definiert. Setzen Sie VM_MAYWRITE auf dem schreibgeschützten Pfad zurück, damit das Mapping nicht upgegradet werden kann, wie es i915 für seine schreibgeschützten Objekte tut und wie es in drm/vc4 (CVE-2026-68445) und drm/panthor (CVE-2024-53071) behoben wurde.
Quellen
CVE-2026-80724 PoC + vollständiger Write-up — Linux-Kernel ptp/vmclock schreibgeschütztes Mapping wird beschreibbar (VM_MAYWRITE). Entdeckt, gemeldet und behoben von Abdifatah Suruur (suruurism)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.