CVE-2026-64561
KVM: x86: MMU पेज उपलब्ध कराने के बाद अमान्य/अप्रचलित रूट की जाँच करें
- प्रकाशित
- 4 अग॰ 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: KVM: x86: MMU पेज उपलब्ध कराने के *बाद* अमान्य/अप्रचलित रूट की जाँच करें शैडो MMU के लिए MMU पेज उपलब्ध कराने के बाद "स्टेल" पेज फॉल्ट, यानी अमान्य और/या अप्रचलित रूट की जाँच करें। यदि शैडो पेज को पुनः प्राप्त करना उपयोग में आने वाले रूट को जैप करता है, यानी उसे अमान्य चिह्नित करता है, तो KVM अमान्य रूट में मेमोरी मैप करने का प्रयास करेगा। अपने आप में, अमान्य रूट को आबाद करना "ठीक" है, लेकिन क्योंकि चाइल्ड शैडो पेज अपने पैरेंट की भूमिका विरासत में लेते हैं, मैप/फ़ेच के दौरान बनाए गए कोई भी चाइल्ड अमान्य पेज के रूप में बनाए जाएँगे, जिससे KVM के अपरिवर्तनीय नियम का उल्लंघन होगा कि अमान्य पेज कभी भी सक्रिय MMU पेजों की सूची में नहीं होते हैं। ध्यान दें, अंतर्निहित दोष तब से मौजूद है जब KVM ने पहली बार 2008 में अमान्य रूट को ट्रैक करना शुरू किया (कमिट 2e53d63acba7, "KVM: MMU: ignore zapped root pagetables"), लेकिन वास्तविक गंभीरता केवल 2020 (Linux 5.9) में इस अपरिवर्तनीय नियम के साथ आई कि अमान्य शैडो पेज सक्रिय पेजों की सूची में नहीं हो सकते। ध्यान दें #2, चाइल्ड शैडो पेज बनाते समय role.invalid को विरासत में लेना भी आदर्श से बहुत दूर है; उस दोष को अलग से संबोधित किया जाएगा।
स्रोत
4# Zapscape (CVE-2026-64561) KVM/x86 शैडो MMU UAF गेस्ट-टू-होस्ट एस्केप PoC मिरर — V4bel/@v4bel, MIT; अधिकृत सुरक्षा परीक्षण के लिए
CVE-2026-64561
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।