Der Fehler liegt in der Virtualisierungskomponente KVM des Linux-Kernels, genauer in der Speicherverwaltung für Gast-Systeme (Shadow MMU) auf x86-Prozessoren. Bei der Behandlung eines Seitenfehlers prüfte der Code erst zu einem ungünstigen Zeitpunkt, ob die zugrunde liegende Seitentabellen-Wurzel noch gültig ist: Werden zur Freigabe von Speicher Shadow-Pages zurückgefordert, kann dabei eine gerade benutzte Wurzel für ungültig erklärt werden. Anschließend bildet der Kernel dennoch Speicher in diese ungültige Struktur ab. Da untergeordnete Shadow-Pages die Eigenschaften ihrer übergeordneten Struktur erben, entstehen so ungültige Seiten, die fälschlicherweise in der Liste der aktiven MMU-Seiten landen. Damit wird eine zentrale Annahme der Speicherverwaltung verletzt, was zu inkonsistenten internen Zuständen führt. Ausgelöst werden kann dies aus einer virtuellen Maschine heraus, sodass Gast-Systeme die Stabilität des Hostsystems beeinträchtigen können. Betroffen sind Systeme, die virtuelle Maschinen auf Basis von KVM betreiben.
CVE-2026-64561
8,8
HIGH
CVSS Basis-Score
Beschreibung