В ядре Linux устранена следующая уязвимость: KVM: Arm64: возврат учетной записи pKVM против виртуальной машины мм Ошибки защищенного гостя заряжают долговременные контакты на мм виртуальной машины. Разборка может быть запущен позже после выпуска файла, где current->mm может быть не связано. Вместо этого сбросьте заряд с kvm->mm.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: KVM: arm64: account pKVM reclaim against the VM mm Protected guest faults charge long term pins to the VM's mm. Teardown can run later from file release, where current->mm may be unrelated. Drop the charge from kvm->mm instead.