CVE-2026-43220
iommu/amd: serializza l'allocazione delle sequenze in caso di invalidazioni TLB concorrenti
- Pubblicato
- 6 mag 2026
- Aggiornato
- 17 mag 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 30 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 2,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, la seguente vulnerabilità è stata risolta: iommu/amd: serializzare l'allocazione delle sequenze in caso di invalidazioni TLB concorrenti. Con invalidazioni TLB concorrenti, l'attesa di completamento va in timeout in modo casuale perché cmd_sem_val veniva incrementato al di fuori dello spinlock dell'IOMMU, consentendo ai comandi CMD_COMPL_WAIT di essere accodati fuori sequenza e infrangendo l'assunzione di ordinamento in wait_on_sem(). Spostare l'incremento di cmd_sem_val sotto iommu->lock in modo che l'allocazione della sequenza di completamento sia serializzata con l'accodamento dei comandi. E rimuovere il return non necessario.
Fonti
Proof-of-concept e laboratorio Docker che riproduce CVE-2026-43220, un'iniezione SQL di MikroORM tramite proprietà __raw non convalidate in colonne di tipo personalizzato, con passaggi di sfruttamento basati su curl.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.