No kernel Linux, a seguinte vulnerabilidade foi resolvida. virt: sev- guest: Vazamento explicitamente de páginas em estado desconhecido Quando set_memory_{encrypted,decrypted}() falha, o usuário não pode saber em que ponto a função falhou, o que significa que as páginas são deixadas em um estado desconhecido do ponto de vista do chamador. Como as páginas podem ser deixadas em estado não cifrado, não são adequadas para uso geral e não podem ser devolvidas com segurança ao allocador de amigos. Evite o problema nunca libertando as páginas, e então faça a contabilidade correta chamando snp_leak_pages().
Registro de aconselhamento: GHSA- 8 rjp- wmfg- 59 v 9. Identificadores relacionados: CVE- 2026 - 64104. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 52.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 59.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 401. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.