No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: arm 64: nv: Injetar SEA se o VNCR convidado não é memória normal Ao construir um L 1 Mapeamento VNCR, o KVM usa incondicionalmente atributos de memória cacheáveis, mesmo que o PFN subjacente não seja memória. Isto fica particularmente peludo se o endpoint não suporta atributos de memória cacheáveis, potencialmente jogando uma SERROR em writeback... Enquanto o KVM permite atributos de memória cacheáveis em certos VMAs PFNMAP, o kvm_translate_vncr() não está atualmente captando o VMA. Então faça a coisa mais simples por enquanto e apenas rejeite tudo que não é memória. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72277 foi publicado em 2026 - 08 - 15 T 06: 21: 57.750 Z e última modificação em 2026 - 08 - 17 T 06: 18: 30.240 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.3, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 2.5, pontuação de impacto 6.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.