CVE-2026-80724
ptp: vmclock: impedir que mapeamentos somente leitura se tornem graváveis
- Publicado
- 28 de ago. de 2026
- Atualizado
- 7 de set. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 30 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 2,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: ptp: vmclock: impedir que mapeamentos somente leitura se tornem graváveis vmclock_miscdev_mmap() rejeita mapeamentos graváveis da página ABI vmclock compartilhada com -EROFS, mas deixa VM_MAYWRITE definido. O espaço do usuário pode mapear a página como somente leitura e depois atualizá-la para gravável com mprotect(), após o que o convidado pode corromper os dados de sincronização de tempo gravados pelo host (contador de sequência, hora UTC, deslocamento TSC) que a ABI vmclock define como somente leitura. Limpe VM_MAYWRITE no caminho somente leitura para que o mapeamento não possa ser atualizado, como o i915 faz para seus objetos somente leitura e como corrigido em drm/vc4 (CVE-2026-68445) e drm/panthor (CVE-2024-53071).
Fontes
1CVE-2026-80724 PoC + write-up completo — o mapeamento somente leitura ptp/vmclock do kernel Linux torna-se gravável (VM_MAYWRITE). Descoberto, reportado e corrigido por Abdifatah Suruur (suruurism)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.