No kernel Linux, a seguinte vulnerabilidade foi resolvida: iommu/vt- d: Limpar o bit Presente antes de demolir a entrada de contexto Quando demolir uma entrada de contexto, a implementação atual zeros a totalidade 128 - bit entrada usando múltiplo 64 - bit escreve. Isto cria uma janela onde o hardware pode obter uma entrada "orne" — onde alguns campos já estão zero enquanto o bit 'Present' ainda está definido — levando a comportamento imprevisível ou falhas espúrias. Enquanto x 86 fornece ordenação de escrita forte, o compilador pode reordenar escreve para os dois 64 - bit metades da entrada de contexto. Mesmo sem o reordenamento do compilador, a busca de hardware não é garantida como atômica com relação a várias escreveduras da CPU. Alinhar com a "Orientação para Software para Invalidações" na especificação VT-d (Seção 6.5.3.3 ) implementando o aperto de mão recomendado para a propriedade: 1. Limpar somente o bit 'Present' (P) da entrada de contexto primeiro para sinalizar a transição da propriedade do hardware para o software. 2. Use dma_wmb() para garantir que o bit eliminado seja visível ao IOMU. 3. Execute a invalidação de cache e de cache de contexto necessários para garantir que o hardware não tenha mais referências em cache à entrada. 4. Totalmente zero para fora da entrada somente após a invalidação está completa. Além disso, adicione um dma_wmb() ao contexto_set_presente() para garantir que a entrada seja totalmente inicializada antes que o bit 'Present' se torne visível. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 45944 foi publicado em 2026 - 05 - 27 T 14: 17: 10.677 Z e última modificação em 2026 - 07 - 24 T 15: 17: 21.957 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 0.8, pontuação de impacto 6. Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.