No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: nSVM: Sempre use o NextRIP como vmcb 02 's NextRIP após primeiro L 2 VMRUN Para hóspedes com NRIPS desativado, L 1 não fornece NextRIP ao executar um L 2 com uma interrupção suave injetada, em vez disso ele avança o RIP atual antes de executá- lo. O KVM usa o RIP atual como o NextRIP no vmcb 02 para emular uma CPU sem NRIPS. No entanto, após L 2 executa a primeira vez, o NextRIP será atualizado pela CPU e/ou pelo KVM, e o RIP atual não é mais o valor correto a usar no vmcb 02. Assim, após salvar/restaurar, use o RIP atual se e somente se uma execução aninhada estiver pendente, caso contrário use NextRIP. Dê o mesmo tratamento a soft_int_next_rip, pois é a mesma lógica, apenas para um caso de uso mais estreito. [sean: dar o mesmo tratamento a soft_int_next_rip] O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 46059 foi publicado em 2026 - 05 - 27 T 14: 17: 25.650 Z e última modificação em 2026 - 06 - 17 T 10: 52: 59.940 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6. Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.