No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: arm 64: vgic: Corrija a corrida entre o lançamento do LPI e o re- registro Corrija uma corrida potencial entre o decrémento da contagem de referência de um LPI e o desalojamento dessa estrutura do xarray do LPI. As estruturas do LPI são mantidas no xarray do VGIC LPI (dist->lpi_xa). Quando a contagem de referência de uma estrutura LPI desce para zero, vgic_ release_lpi_locked() remove a estrutura do xarray e a liberta sob o xarray lock. No entanto, a liberação de um LPI pode correr com um re- registro LPI simultâneo com o mesmo INTID via vgic_ add_ lpi() em outro CPU, uma vez que a queda da contagem de referência e o despejo do xarray não são realizados em um único passo atômico. Isto pode acontecer, por exemplo, se o convidado emitir um DISCARD enquanto o LPI ainda estiver referenciado a partir da lista ativa pendente de um vCPU (ap_list), e o mesmo INTID for re- mapeado via MAPTI. Particularmente, o vgic_release_lpi_locked() é chamado de dois caminhos distintos: liberação direta via vgic_put_irq(), e liberação diferida via vgic_release_deleted_lpis(). Durante a liberação direta, o problema pode resultar na exclusão de um LPI recém- registrado do xarray: CPU 0 CPU (Livrando LPI) 1 (Adicionando novo LPI) =================================== vgic_put_irq() __vgic_put_irq() refcount_dec_and_test() vgic_add_lpi() xa_lock_irqsave() old_irq = xa_load(., intid) vgic_try_get_irq_ref(old_irq) == IRQ falso novo inserido --> __xa_store(., intid,..) xa_unlock_irqrestore() pendance_release = true vgic_add_lpi() xa_irqsave() vgic_release_irq_er() old_irq(., irq->intid) a contagem de referência cai dentro do bloqueio xarray, certificando- se de que vgic_ add_ lpi() nunca encontre o LPI a ser lançado. No caminho de lançamento diferido, a queda do refcount deve ocorrer sob um spinlock bruto, de modo que o bloqueio xarray não pode ser agarrado, e a mesma solução não funciona. Em vez disso, atualize vgic_ add_ lpi(), de modo que se ele expulsar um LPI do xarray, ele assume a responsabilidade de libertá- lo. Consequentemente, um LPI pode agora ser libertado simultaneamente após uma release diferida baixar o refcount, por isso, acessar o campo pendente_ release não está mais seguro de usar- depois- livre. Apagar todos os usos da bandeira, e atualizar vgic_release_deleted_lpis() para identificar LPIs órfãos com base puramente em seu refcount.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74568 foi publicado em 2026 - 08 - 15 T 13: 18: 02.370 Z e última modificação em 2026 - 08 - 17 T 06: 19: 55.053 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.3, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 2.5, pontuação de impacto 6.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.