No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 / vmware: Corrigir os bloqueadores de hiperchamadas O Fedora QA relatou o seguinte pânico: BUG: incapaz de lidar com a falha da página para o endereço: 0000000040003 e 54 #PF: supervisor gravar acesso no modo kernel #PF: erro_código( 0 x 0002 ) - página não-presente Nome do hardware: QEMU PC padrão (Q 35 + ICH 9, 2009 ), BIOS edk 2 - 20251119 - 3.fc 43 11 / 19 / 2025 RIP: 0010:vmware_hypercall 4.constprop. 0 + 0 x 52 / 0 x 90.. Chame o rastreamento: vmmouse_report_events+ 0 x 13 e/ 0 x 1 b 0 psmouse_handle_byte+ 0 x 15 / 0 x 60 ps 2 _interromper+ 0 x 8 a/ 0 xd 0... porque a emulação do mouse QEMU VMware é buggy, e limpa o topo 32 bits de%rdi que o kernel manteve um ponteiro. O driver QEMU vmmouse salva e restaura o estado do registro em um "uint 32 _t dados[ 6 ];" e como resultado restaura o estado com os bits altos todos limpos. RDI originalmente conteve o valor de um endereço de pilha de kernel válido ( 0 xff 5 eeb 3240003 e 54 ). Depois da hiperchamada do vmware, ela agora contém 0 x 40003 e 54, e temos uma falha de página como resultado quando ela é desreferida. A correção correta seria no QEMU, mas isso funciona em torno do problema no kernel para manter as configurações antigas funcionando, quando os kernels antigos não mantiveram nenhum estado em%rdi sobre a hiperchamada. Em teoria, este mesmo problema existe para todas as chamadas hiperativas no driver vmmouse; na prática, ele só foi visto com vmware_hypercall 3 () e vmware_hypercall 4 (). Por enquanto, apenas marque RDI/ RSI como entupido para essas duas chamadas. Isto deve ter um efeito mínimo na geração de código global, pois deve ser raro que o compilador queira fazer o RDI/ RSI viver através de chamadas hiperativas. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23215 foi publicado em 2026 - 02 - 18 T 15: 18: 42.843 Z e última modificação em 2026 - 06 - 17 T 10: 21: 07.010 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.