CVE-2026-64561
KVM: x86: Verificar raíz inválida/obsoleta después de hacer disponibles las páginas MMU
- Publicado
- 4 ago 2026
- Actualizado
- 27 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 28,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86: Comprobar si hay raíz no válida/obsoleta *después* de poner a disposición las páginas MMU Compruebe si hay un fallo de página "obsoleto", es decir, una raíz no válida y/o obsoleta, después de poner a disposición las páginas MMU para la MMU de sombra. Si la reclamación de páginas de sombra elimina una raíz en uso, es decir, la marca como no válida, entonces KVM intentará mapear memoria en una raíz no válida. Por sí solo, poblar una raíz no válida es "aceptable", pero debido a que las páginas de sombra hijas heredan el rol de su padre, cualquier hijo creado durante el mapeo/obtención se creará como página no válida, violando así la invariante de KVM de que las páginas no válidas nunca están en la lista de páginas MMU activas. Nota: el defecto subyacente existe desde que KVM comenzó a rastrear raíces no válidas en 2008 (commit 2e53d63acba7, "KVM: MMU: ignore zapped root pagetables"), pero la verdadera gravedad solo llegó en 2020 (Linux 5.9) con la invariante de que las páginas de sombra no válidas no pueden estar en la lista de páginas activas. Nota #2: heredar role.invalid al crear páginas de sombra hijas también está lejos de ser ideal; ese defecto se abordará por separado.
Fuentes
4Zapscape (CVE-2026-64561) Espejo de PoC de escape de invitado a host UAF de la MMU de sombra KVM/x86 — V4bel/@v4bel, MIT; solo para pruebas de seguridad autorizadas
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.