CVE-2026-64561
KVM: x86: Controlla la presenza di root non valide/obsolete dopo aver reso disponibili le pagine MMU
- Pubblicato
- 4 ago 2026
- Aggiornato
- 27 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 28,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: KVM: x86: verifica la presenza di root non valide/obsolete *dopo* aver reso disponibili le pagine MMU. Verifica la presenza di un page fault "stale", ovvero di una root non valida e/o obsoleta, dopo aver reso disponibili le pagine MMU per la shadow MMU. Se il recupero delle shadow page invalida una root in uso, cioè la contrassegna come non valida, KVM tenterà di mappare la memoria in una root non valida. Di per sé, popolare una root non valida è "accettabile", ma poiché le shadow page figlie ereditano il ruolo del genitore, qualsiasi figlia creata durante la mappatura/recupero verrà creata come pagina non valida, violando così l'invariante di KVM secondo cui le pagine non valide non sono mai presenti nell'elenco delle pagine MMU attive. Nota: il difetto sottostante esiste da quando KVM ha iniziato a tracciare le root non valide nel 2008 (commit 2e53d63acba7, "KVM: MMU: ignore zapped root pagetables"), ma la vera gravità è emersa solo nel 2020 (Linux 5.9) con l'invariante secondo cui le shadow page non valide non possono essere presenti nell'elenco delle pagine attive. Nota n. 2: anche l'ereditarietà di role.invalid durante la creazione delle shadow page figlie è tutt'altro che ideale; tale difetto verrà affrontato separatamente.
Fonti
4Mirror del PoC di Zapscape (CVE-2026-64561) KVM/x86 shadow MMU UAF guest-to-host escape — V4bel/@v4bel, MIT; per test di sicurezza autorizzati
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.