CVE-2026-46316
KVM: arm64: vgic-its: केवल मिटाए गए प्रविष्टि के लिए अनुवाद कैश संदर्भ छोड़ें
- प्रकाशित
- 9 जून 2026
- अद्यतन
- 16 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: KVM: arm64: vgic-its: केवल मिटाए गए एंट्री के लिए ट्रांसलेशन कैश संदर्भ छोड़ें vgic_its_invalidate_cache() प्रति-ITS ट्रांसलेशन कैश को xa_for_each() के साथ ट्रैवर्स करता है और प्रत्येक एंट्री पर vgic_put_irq() के साथ कैश का संदर्भ छोड़ता है। हालाँकि, यह xa_erase() द्वारा लौटाए गए मान के बजाय, पुनरावृत्त किए गए पॉइंटर को रखता है। यह फ़ंक्शन उन संदर्भों से कॉल किया जाता है जो एक-दूसरे को बाहर नहीं करते हैं: ITS कमांड हैंडलर its_lock रखते हैं, GITS_CTLR लिखने का पथ cmd_lock रखता है, और वह पथ जो रेडिस्ट्रीब्यूटर के GICR_CTLR में EnableLPIs को साफ़ करता है, दोनों में से कोई भी नहीं रखता। इनमें से दो या अधिक एक ही कैश को समवर्ती रूप से खाली कर सकते हैं, और यदि प्रत्येक एक ही एंट्री को देखता है, उसे मिटाता है और फिर उसे रखता है, तो कैश द्वारा उस एंट्री पर रखा गया एकल संदर्भ एक से अधिक बार छोड़ा जाता है। एंट्री तब मुक्त की जा सकती है जबकि एक ITE अभी भी उसे मैप करता है। xa_erase() परमाणु है और पिछली एंट्री लौटाता है, इसलिए केवल उस एंट्री को रखें जिसे इस संदर्भ ने वास्तव में हटाया है। कैश संदर्भ तब प्रति एंट्री ठीक एक बार छोड़ा जाता है, भले ही अमान्यकरण समवर्ती रूप से चलें, और जब केवल एक संदर्भ चलता है तो व्यवहार अपरिवर्तित रहता है।
स्रोत
1- ITScapeएक्सप्लॉइट
CVE-2026-46316 अतिथि-से-होस्ट KVM/arm64 एस्केप एक्सप्लॉइट जो vGIC-ITS एमुलेशन में एक रेस कंडीशन का शोषण करके एक अनप्रिविलेज्ड अतिथि से होस्ट कर्नेल कोड निष्पादन प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।