目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-89930— KVM嵌套虚拟化本地TLB刷新漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

以下是该 Linux 内核漏洞描述的中文翻译: 在 Linux 内核中,已修复以下漏洞: KVM:nVMX:在嵌套 VM-Enter 失败时执行本地 TLB 刷新 KVM 会在“完整”的嵌套 VM-Exit 时处理本地 TLB 刷新(通过 ),但不会在嵌套 VM-Enter 失败时执行该操作(例如由于 中 VMCS 检查失败导致的失败)。 然而,即使嵌套 VM-Enter 未成功,KVM 可能已经排队了需要执行的 TLB 刷新请求。例如: 当 L2 的 VPID 被禁用时(通过 ); 或者通过 MSR 加载列表。正

CVSS 9.3 · Critical EPSS 0.18% · P8

影响版本矩阵 16

厂商产品 版本范围状态
Linux Linux 5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< c0c66cd575e31218da6a7d104c6ef80b0830b60c affected
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< 1025b938dc439b75c720a568a855a13eeb245686 affected
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< 312cdb6d8940827dea63a7a52fb714a5049f06d1 affected
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< f74fccdf4f7fb0780cd84944108d35f3d9dc46a7 affected
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< c43563e7518e65ec6ccaa6a65f84c5af5ca5d379 affected
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< 62c3ee4c9f0e2efef5157358b3549e50ede96d73 affected
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< 05a0b701d1089fb57beeb8982f23c3bbafe0fa8b affected
4.4 affected
… +8 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-89930 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
KVM: nVMX: Service local TLB flushes on failed nested VM-Enter
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: KVM: nVMX: Service local TLB flushes on failed nested VM-Enter KVM services local TLB flushes on "full" nested VM-Exits (through __nested_vmx_vmexit()), but not if a nested VM-Enter fails (e.g. due to failed VMCS checks in nested_vmx_enter_non_root_mode()). However, it is possible that KVM had queued TLB flushes that need to be performed, even if the nested VM-Enter was not successful. For example, if VPID is disabled for L2 (via nested_vmx_transition_tlb_flush(), or if via the MSR load lists, as the SDM says: If any MSR is being loaded in such a way that would architecturally require a TLB flush, the TLBs are updated so that, after VM entry, the logical processor will not use any translations that were cached before the transition. The SDM is unclear about when the TLB flush should occur, and whether or not a failed VM entry would flush the TLB, so it is safer to always do the TLB flush in this case. More concretely, KVM also updates the last VPID L1 used for L2 in nested_vmx_transition_tlb_flush() (i.e. last_vpid), even if the VM entry ultimately fails. With the current code, KVM could miss a TLB flush if L1 changes L2's VPID, then does a failed VM entry followed by a successful one, as the failed VM entry would update last_vpid but not actually flush the TLB. Servicing local TLB flushes on failed VM entries makes sure that the TLB is always flushed when last_vpid is updated.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 5c614b3583e7b6dab0c86356fa36c2bcbb8322a0 ~ c0c66cd575e31218da6a7d104c6ef80b0830b60c -
Linux Linux 4.4 -

二、漏洞 CVE-2026-89930 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-89930 的情报信息

登录查看更多情报信息。

CVE-2026-89930 其他参考 (7)

同批安全公告 · Linux · 2026-09-16 · 共 276 条

CVE-2026-90048 9.8 CRITICAL Linux内核NTFS3文件系统越界写漏洞
CVE-2026-90012 9.8 CRITICAL SPI DMA映射所有权修复
CVE-2026-89970 9.8 CRITICAL NVM Target SQ拆除时超时工作未同步
CVE-2026-89857 9.8 CRITICAL QLogic qla2xxx NVMe LS拒绝竞态条件漏洞
CVE-2026-89969 9.8 CRITICAL Linux内核 nvmet-tcp 越界写入漏洞
CVE-2026-89847 9.8 CRITICAL qla2xxx SCSI驱动异步IOCB超时双重完成漏洞
CVE-2026-89972 9.8 CRITICAL NVMe驱动错误路径SRCU宽限期缺失漏洞
CVE-2026-89990 9.8 CRITICAL Ceph ceph_mds_check_access 互斥锁缺失漏洞
CVE-2026-90036 9.8 CRITICAL Linux NFSd 阻塞锁收割时释放后使用漏洞
CVE-2026-90038 9.8 CRITICAL Linux内核NFSD导出撤销后使用漏洞
CVE-2026-90037 9.8 CRITICAL Linux内核NFSD close_lru释放后使用漏洞
CVE-2026-89788 9.8 CRITICAL Linux kernel ksmbd 释放后使用漏洞
CVE-2026-89783 9.8 CRITICAL Linux内核 xfrm6 越界写入漏洞
CVE-2026-90042 9.8 CRITICAL Ceph 虚拟内存分配缓冲区文件名解密漏洞
CVE-2026-89778 9.8 CRITICAL isofs 空 zisofs 块页面数组越界访问漏洞
CVE-2026-90049 9.3 CRITICAL 内核网络子系统中skb_zerocopy处理中的缺陷
CVE-2026-89775 9.3 CRITICAL KVM arm64 VNCR TLB大小计算漏洞
CVE-2026-89915 9.3 CRITICAL KVM arm64 移除虚拟机级 VNCR 映射计数器
CVE-2026-89916 9.3 CRITICAL KVM arm64 VNCR失效重试漏洞
CVE-2026-89918 9.3 CRITICAL KVM arm64 TLBI失效处理漏洞

显示前 20 条,共 276 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-89930

暂无评论


发表评论