CVE-2026-43220
iommu/amd : sérialiser l'allocation de séquence lors d'invalidations TLB concurrentes
- Publié
- 6 mai 2026
- Mise à jour
- 17 mai 2026
- Attribution de CNA
- Linux
- Preuve observée
- 30 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 2,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : iommu/amd : sérialiser l'allocation de séquence lors d'invalidations TLB concurrentes. Avec des invalidations TLB concurrentes, l'attente de complétion expire de manière aléatoire car cmd_sem_val était incrémenté en dehors du spinlock de l'IOMMU, ce qui permettait aux commandes CMD_COMPL_WAIT d'être mises en file d'attente dans le désordre et brisait l'hypothèse d'ordonnancement dans wait_on_sem(). Déplacer l'incrémentation de cmd_sem_val sous iommu->lock afin que l'allocation de séquence de complétion soit sérialisée avec la mise en file d'attente des commandes. Et supprimer le return inutile.
Sources
Preuve de concept et laboratoire Docker reproduisant CVE-2026-43220, une injection SQL dans MikroORM via des propriétés __raw non validées dans des colonnes de type personnalisé, avec des étapes d'exploitation basées sur curl.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.