Die Schwachstelle betrifft die Virtualisierungskomponente KVM im Linux-Kernel, genauer die sogenannte Shadow-MMU, die die Speicherverwaltung einer virtuellen Maschine nachbildet. Beim Anlegen von Schattenseitentabellen geht der Code davon aus, dass eine bereits vorhandene Eintragung stets zur erwarteten Speicheradresse gehört. Ändert das Gastsystem jedoch seine Seitentabellen zwischen zwei Eintritten in die virtuelle Maschine, kann ein Eintrag für eine Adresse angelegt werden, die außerhalb des vom übergeordneten Schattenseiten-Objekt abgedeckten Bereichs liegt. Beim Aufräumen wird dieser Eintrag dann nicht gefunden und nicht entfernt. Zurück bleibt ein veralteter Verweis auf bereits freigegebenen Speicher. Nachfolgende Operationen, etwa das Protokollieren geänderter Speicherseiten oder Benachrichtigungen bei Speicherfreigaben, greifen auf diesen freigegebenen Bereich zu (Use-after-free). Das kann den Host zum Absturz bringen oder – ausgelöst aus dem Gastsystem heraus – zur Manipulation von Kernel-Speicher und damit zum Ausbruch aus der Virtualisierung führen. Der Fehler wurde behoben, indem eine Abweichung erkannt und der alte Eintrag verworfen wird.
CVE-2026-46113
8,8
HIGH
CVSS Basis-Score
Beschreibung