No kernel Linux, a seguinte vulnerabilidade foi resolvida. KVM: x 86: Verifique se a raiz inválida/obsoleta *após* disponibilizar páginas de MMU Verifique se há um erro de página "estale", ou seja, se há uma raiz inválida e/ ou obsoleta, após disponibilizar páginas MMU para o MMU sombra. Se recuperar páginas de sombra zaps uma raiz em uso, ou seja, marca- a inválida, então o KVM tentará mapear a memória em uma raiz inválida. Por si só, a compilação de uma raiz inválida é "fine", mas como as páginas de sombra de filhos herdam o papel dos seus pais, quaisquer filhos criados durante o mapa/ fetch serão criados como páginas inválidas, violando assim a invariante do KVM que as páginas inválidas nunca estão na lista de páginas MMU ativas. Nota, a falha subjacente existe desde que o KVM começou a rastrear raízes inválidas em 2008 (commit 2 e 53 d 63 acba 7, "KVM: MMU: ignore as tabelas de páginas de raiz zapped"), mas a verdadeira maldade só apareceu em 2020 (Linux 5.9 ) com o invariante que as páginas sombra inválidas não podem estar na lista de páginas ativas.

Nota # 2, herdando o role. invalid ao criar páginas de sombra de filhos também está longe de ser ideal; essa falha será abordada separadamente. Registro de aconselhamento: GHSA- hp 26 - g 45 f- hxp 5. Identificadores relacionados: CVE- 2026 - 64561.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 04 T 09: 31: 35.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 15: 31: 29.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.