Ad

CVE-2026-72278

CRITICAL CVSS 3.1: 9,3 EPSS 0.19%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 9,3 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: KVM: Arm64: nv: Повторно транслировать VNCR перед введением прерывания. Ошибки KVM на странице VNCR с FOLL_WRITE всякий раз, когда гость прерывает работу для записи аналогично тому, как обрабатывается обычное сопоставление этапа 2. Это вполне возможно, что гость прочитает данные из VNCR, прежде чем писать в это, и в этом случае PFN может быть доступен только для чтения.

Аннулируйте TLB VNCR и повторно получите перевод после получения VNCR. прерывание, позволяющее сбой в отображении хоста для записи второго время вокруг. Интересно, что это также удовлетворяет порядку требования FEAT_ETS2/3 между обновлениями дескриптора и ошибками MMU.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: KVM: arm64: nv: Re-translate VNCR before injecting abort KVM faults in the VNCR page with FOLL_WRITE whenever the guest aborts for a write, similar to how a regular stage-2 mapping is handled. It is entirely possible that the guest reads from the VNCR before writing to it, in which case the PFN could only be read-only. Invalidate the VNCR TLB and re-fetch the translation upon taking a VNCR abort, allowing the host mapping to be faulted in for write the second time around. Interestingly enough, this also satisfies the ordering requirements of FEAT_ETS2/3 between descriptor updates and MMU faults.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1