CVE-2026-80724
ptp: vmclock: evitar que las asignaciones de solo lectura se vuelvan escribibles
- Publicado
- 28 ago 2026
- Actualizado
- 7 sept 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 30 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 2,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ptp: vmclock: evitar que las asignaciones de solo lectura se vuelvan escribibles vmclock_miscdev_mmap() rechaza las asignaciones escribibles de la página ABI de vmclock compartida con -EROFS, pero deja VM_MAYWRITE establecido. El espacio de usuario puede asignar la página como solo lectura y luego actualizarla a escribible con mprotect(), tras lo cual el invitado puede corromper los datos de sincronización horaria escritos por el host (contador de secuencia, hora UTC, desplazamiento TSC) que la ABI de vmclock define como de solo lectura. Borre VM_MAYWRITE en la ruta de solo lectura para que la asignación no pueda actualizarse, como hace i915 con sus objetos de solo lectura y como se corrigió en drm/vc4 (CVE-2026-68445) y drm/panthor (CVE-2024-53071).
Fuentes
1CVE-2026-80724 PoC + write-up completo: el mapeo de solo lectura ptp/vmclock del kernel de Linux se vuelve escribible (VM_MAYWRITE). Descubierto, reportado y corregido por Abdifatah Suruur (suruurism)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.