CVE-2026-80724
ptp: vmclock: impedire che i mapping di sola lettura diventino scrivibili
- Pubblicato
- 28 ago 2026
- Aggiornato
- 7 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 30 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 2,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: ptp: vmclock: impedire che i mapping di sola lettura diventino scrivibili vmclock_miscdev_mmap() rifiuta i mapping scrivibili della pagina ABI vmclock condivisa con -EROFS, ma lascia impostato VM_MAYWRITE. Lo spazio utente può mappare la pagina in sola lettura e poi aggiornarla a scrivibile con mprotect(), dopodiché l'ospite può corrompere i dati di timekeeping scritti dall'host (contatore di sequenza, tempo UTC, offset TSC) che l'ABI vmclock definisce come di sola lettura. Azzera VM_MAYWRITE sul percorso di sola lettura così il mapping non può essere aggiornato, come fa i915 per i suoi oggetti di sola lettura e come corretto in drm/vc4 (CVE-2026-68445) e drm/panthor (CVE-2024-53071).
Fonti
CVE-2026-80724 PoC + write-up completo — la mappatura di sola lettura ptp/vmclock del kernel Linux diventa scrivibile (VM_MAYWRITE). Scoperta, segnalata e corretta da Abdifatah Suruur (suruurism)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.