CVE-2026-43220
중간게시됨
iommu/amd: 동시 TLB 무효화 시 시퀀스 할당 직렬화
- 게시됨
- 2026. 5. 6.
- 업데이트됨
- 2026. 5. 17.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 9. 30.
기본 CVSS
5.5/ 10중간
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H0.1%
낮음 · 다음 30일
- 백분위수
- 2.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널에서 다음과 같은 취약점이 해결되었습니다: iommu/amd: 동시 TLB 무효화 상황에서 시퀀스 할당을 직렬화합니다. 동시 TLB 무효화가 발생하면 cmd_sem_val이 IOMMU 스핀락 외부에서 증가되어 CMD_COMPL_WAIT 명령이 순서를 벗어나 대기열에 들어갈 수 있고 wait_on_sem()의 순서 가정이 깨지기 때문에 완료 대기가 무작위로 타임아웃됩니다. 완료 시퀀스 할당이 명령 대기열 등록과 직렬화되도록 cmd_sem_val 증가를 iommu->lock 아래로 이동합니다. 그리고 불필요한 return을 제거합니다.
소스
CVE-2026-43220을 재현하는 Proof-of-concept 및 Docker 랩으로, 커스텀 타입 컬럼의 검증되지 않은 __raw 속성을 통한 MikroORM SQL 인젝션과 curl 기반 익스플로잇 단계를 다룹니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.