No kernel Linux, a seguinte vulnerabilidade foi resolvida. KVM: x 86: Cancelar o gerenciamento tardio do E/S do EOI do I/S antes de destruir vCPUs Cancele (e flush) o trabalho de gerenciamento tardio do EOI do E/ O do EOI durante a fase "pre- destrua MV", antes que os vCPUs sejam destruídos, pois o processamento da transmissão do EOI irá injetar outro IRQ se a linha for afirmada, ou seja, tentará entregar um IRQ para o( s) vCPU( s) alvo. Cancelar o trabalho após a destruição dos vCPUs leva à UAF se o trabalho atrasado for processado após a destruição dos vCPUs.

BUG: KASAN: uso-de-lasa-após-livre em __kvm_irq_livery_to_apic_fast+ 0 x 9 bf/ 0 xa 20 arch/ x 86 /kvm/lapic.c: 1250 Leia o tamanho 8 no addr ffff 8880499 abea 0 por tarefa kworker/ 1: 2 / 1218 CPU: 1 UID: 0 PID: 1218 Comunicação: kworker/ 1: 2 Não manchado 7.1.0 -rc 7 # 5 Nome do hardware: QEMU Ubuntu 25.10 PC v 2 (i) 440 FX + PIIX, + 10.1 máquina, 1996 ), BIOS 1.16.3 - Debian- 1.16.3 - 2 04 / 01 / 2014 Workqueue: eventos kvm_ioapic_eoi_inject_work Chamada de rastreamento: __dump_stack lib/dump_stack.c: 94 dump_stack_lvl+ 0 x 100 / 0 x 190 lib/ dump_stack.c: 120 print_ address_ description mm/kasan/report.c: 378 print_report+ 0 x 139 / 0 x 4 anúncio mm/kasan/ report. c: 482 kasan_report+ 0 xe 4 / 0 x 1 d 0 mm/kasan/ report. c: 595 __kvm_irq_delivery_to_apic_fast+ 0 x 9 bf/ 0 xa 20 arch/ x 86 /kvm/lapic.c: 1250 _kvm_irq_delivery_to_apic+ 0 xd 8 / 0 xbf 0 arch/ x 86 /kvm/lapic.c: 1345 kvm_irq_delivery_to_apic arch/x 86 /kvm/lapic.h: 129 Ioapic_service+ 0 x 308 / 0 x 590 arch/ x 86 /kvm/ioapic.c: 492 kvm_ioapic_eoi_inject_work+ 0 x 13 c/ 0 x 190 arch/ x 86 /kvm/ioapic.c: 532 processo_one_work+ 0 xa 59 / 0 x 19 a 0 kernel/workqueue.c: 3314 process_ agendad_ kernel/workqueue.c: 3397 worker_thread+ 0 x 5 eb/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP/ AP 0 xe 50 kernel/workqueue.c: 3478 kthread+ 0 x 370 / 0 x 450 kernel/ kthread.c: 436 ret_from_fork+ 0 x 72 b/ 0 xd 30 arch/ x 86 /kernel/ process.c: 158 ret_from_fork_asm+ 0 x 1 a/ 0 x 30 arch/ x 86 /entrada/entrada_ 64.S: 245.

Nota: a VM é inalcançavel uma vez que o kvm_destroy_vm() começa, e a agendação de novos trabalhos via kvm_ioapic_send_eoi() só pode ser feita via KVM_RUN, ou seja, requer um vCPU ao vivo. Alternativamente, o KVM poderia simplesmente destruir o APIC de E/ O durante a fase "pré" da destruição de VM, mas isso fica mais do que um pouco esquisito, pois o KVM espera que o APIC de E/ O exista se ioapic_ in_ kernel() for verdadeiro, e a virtualização aninhada em particular tem um mau hábito de tocar o estado do VM- scope durante a destruição do vCPU. Por exemplo, tentar libertar o PIC durante a fase pré- fase conduziria a uma desreferência de ponteiro NULL no kvm_cpu_has_extint(), e não é difícil imaginar que o APIC de E/ S tenha uma falha semelhante.

Registro de aconselhamento: GHSA- 83 HP- cv 84 - 7 vg 8. Identificadores relacionados: CVE- 2026 - 74517. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 15: 30: 35.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 33: 02.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.