CVE-2026-64561
KVM: x86: Verificar raiz inválida/obsoleta após disponibilizar as páginas MMU
- Publicado
- 4 de ago. de 2026
- Atualizado
- 27 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 28,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: KVM: x86: Verificar raiz inválida/obsoleta *após* disponibilizar páginas MMU Verifique se há uma falha de página "obsoleta", ou seja, uma raiz inválida e/ou obsoleta, após disponibilizar páginas MMU para a MMU de sombra. Se a recuperação de páginas de sombra eliminar uma raiz em uso, ou seja, marcá-la como inválida, então o KVM tentará mapear memória em uma raiz inválida. Por si só, popular uma raiz inválida é "aceitável", mas como as páginas de sombra filhas herdam a função de sua raiz, quaisquer filhos criados durante o mapeamento/busca serão criados como páginas inválidas, violando assim a invariante do KVM de que páginas inválidas nunca estão na lista de páginas MMU ativas. Observe que a falha subjacente existe desde que o KVM começou a rastrear raízes inválidas em 2008 (commit 2e53d63acba7, "KVM: MMU: ignore zapped root pagetables"), mas o verdadeiro problema só surgiu em 2020 (Linux 5.9) com a invariante de que páginas de sombra inválidas não podem estar na lista de páginas ativas. Observação nº 2: herdar role.invalid ao criar páginas de sombra filhas também está longe do ideal; essa falha será tratada separadamente.
Fontes
4Zapscape (CVE-2026-64561) Espelho do PoC de escape guest-to-host por UAF no MMU shadow KVM/x86 — V4bel/@v4bel, MIT; para testes de segurança autorizados
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.