Ad

CVE-2026-64561

HIGH CVSS 3.1: 8,8 EPSS 0.12%
Обновлено 9 августа 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии 5.9 — 7.2-rc5
Устранено в версии 6.6.148
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: KVM: x86: проверка наличия недействительного/устаревшего корня *после* открытия доступа к страницам MMU. Проверьте наличие «устаревшей» страницы, т. е. наличие недопустимого и/или устаревшего корня, после предоставления страниц MMU для теневого MMU. Если вернуть тень Pages удаляет используемый корень, т. е. помечает его недействительным, тогда KVM попытается отобразить память в недопустимый корень.

Само по себе заполнение недопустимого корня "хорошо", но поскольку дочерние теневые страницы наследуют роль своего родителя, любые дочерние элементы, созданные во время сопоставления/выборки, будут созданы как недействительные страницы, тем самым нарушая инвариант KVM, согласно которому недопустимые страницы никогда не попадают в список активные страницы MMU. Обратите внимание: основная ошибка существовала с тех пор, как KVM впервые начал отслеживать неверные корни в 2008 году (коммит 2e53d63acba7, «KVM: MMU: игнорировать заблокированный корень pagetables"), но настоящая беда появилась только в 2020 году (Linux 5.9). с инвариантом, что недействительные теневые страницы не могут быть в списке активные страницы. Примечание № 2.

Наследование role.invalid при создании дочерних теневых страниц также является далекий от идеала; этот недостаток будет рассмотрен отдельно.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: KVM: x86: Check for invalid/obsolete root *after* making MMU pages available Check for a "stale" page fault, i.e. for an invalid and/or obsolete root, after making MMU pages available for the shadow MMU. If reclaiming shadow pages zaps an in-use root, i.e. marks it invalid, then KVM will attempt to map memory into an invalid root. On its own, populating an invalid root is "fine", but because child shadow pages inherit their parent's role, any children created during the map/fetch will be created as invalid pages, thus violating KVM's invariant that invalid pages are never on the list of active MMU pages. Note, the underlying flaw has existed since KVM first started tracking invalid roots in 2008 (commit 2e53d63acba7, "KVM: MMU: ignore zapped root pagetables"), but the true badness only came along in 2020 (Linux 5.9) with the invariant that invalid shadow pages can't be on the list of active pages. Note #2, inheriting role.invalid when creating child shadow pages is also far from ideal; that flaw will be addressed separately.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
5.9 6.6.148
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
5.9 6.12.101
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
5.9 6.18.42
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
5.9 7.1.6
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
5.9 7.2-rc5