Donnerstag · 01.10.2026 Ausgabe 5784 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-64561

8,8 HIGH CVSS Basis-Score
Beschreibung

Der Fehler liegt in der Virtualisierungskomponente KVM des Linux-Kernels, genauer in der Speicherverwaltung für Gast-Systeme (Shadow MMU) auf x86-Prozessoren. Bei der Behandlung eines Seitenfehlers prüfte der Code erst zu einem ungünstigen Zeitpunkt, ob die zugrunde liegende Seitentabellen-Wurzel noch gültig ist: Werden zur Freigabe von Speicher Shadow-Pages zurückgefordert, kann dabei eine gerade benutzte Wurzel für ungültig erklärt werden. Anschließend bildet der Kernel dennoch Speicher in diese ungültige Struktur ab. Da untergeordnete Shadow-Pages die Eigenschaften ihrer übergeordneten Struktur erben, entstehen so ungültige Seiten, die fälschlicherweise in der Liste der aktiven MMU-Seiten landen. Damit wird eine zentrale Annahme der Speicherverwaltung verletzt, was zu inkonsistenten internen Zuständen führt. Ausgelöst werden kann dies aus einer virtuellen Maschine heraus, sodass Gast-Systeme die Stabilität des Hostsystems beeinträchtigen können. Betroffen sind Systeme, die virtuelle Maschinen auf Basis von KVM betreiben.