No kernel Linux, a seguinte vulnerabilidade foi resolvida. KVM: x 86 / mmu: corrigir o uso-após- livre no recarga do módulo do fornecedor mmu_destroy_caches() destrói pte_list_desc_cache e mmu_page_header_cache, mas deixa ambos os ponteiros inalterados. Os ponteiros vivem no kvm.ko, e assim sobrevivem quando um módulo do fornecedor é descarregado enquanto o kvm.ko permanece carregado. Se a criação do pte_list_desc_cache falhar durante uma carga subsequente do módulo de fornecedor, a sua atribuição configura o pte_list_desc_cache para NULL e o caminho de erro chama mmu_destroy_caches(). mmu_page_header_cache ainda aponta para o cache destruído durante o descarregamento do módulo de fornecedor anterior. Passar aquele ponteiro estável para kmem_cache_destroy() causa um uso de lajes-após- livre.
Reproduz o problema em um v 7.1.3 kernel com CONFIG_ KASAN=y, CONFIG_ KASAN_ GENERIC=y, CONFIG_ KVM=m e CONFIG_ KVM_ INTEL=m. Um gancho de teste de uma só vez força pte_list_desc_cache para NULL na segunda invocação do kvm_mmu_vendor_module_init(): 1. Carregue o kvm.ko e o kvm-intel.ko, criando ambos os caches. 2. Descarregue apenas o kvm_intel, deixando o kvm.ko carregado. 3. Recarregue o kvm_intel e force a inicialização através do caminho - ENOMEM. BUG: KASAN: uso- laje-após-livre no kvm_mmu_vendor_module_init+ 0 x 5 b/ 0 x 170 [kvm]... kmem_cache_destroy+ 0 x 21 / 0 x 1 d 0 kvm_mmu_vendor_module_init+ 0 x 5 b/ 0 x 170 [kvm]... Alocado por tarefa 16817: __kmem_cache_create_args+ 0 x 12 c/ 0 x 3 b 0 __ kmem_cache_create.constprop. 0 + 0 xb 6 / 0 xf 0 [kvm] kvm_mmu_vendor_module_init+ 0 x 13 b/ 0 x 170 [kvm]... Libertado pela tarefa 16820: kmem_cache_destroy+ 0 x 117 / 0 x 1 d 0 kvm_mmu_vendor_module_exit+ 0 x 21 / 0 x 30 [kvm].
Limpa os dois ponteiros imediatamente após destruir as caches para que o estado armazenado reflita a vida útil das caches e a limpeza repetida esteja segura. Com a correção aplicada, o mesmo módulo de recarga do fornecedor injetado falha com o - ENOMEM como esperado e não produz relatório do KASAN. Registro de aconselhamento: GHSA- mw 4 f-xgh 6 - 98 v 9. Identificadores relacionados: CVE- 2026 - 68428.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 51.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 19.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.