以下是该 Linux 内核漏洞描述的中文翻译: 在 Linux 内核中,已修复以下漏洞: KVM:nVMX:在嵌套 VM-Enter 失败时执行本地 TLB 刷新 KVM 会在“完整”的嵌套 VM-Exit 时处理本地 TLB 刷新(通过 ),但不会在嵌套 VM-Enter 失败时执行该操作(例如由于 中 VMCS 检查失败导致的失败)。 然而,即使嵌套 VM-Enter 未成功,KVM 可能已经排队了需要执行的 TLB 刷新请求。例如: 当 L2 的 VPID 被禁用时(通过 ); 或者通过 MSR 加载列表。正
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< c0c66cd575e31218da6a7d104c6ef80b0830b60c |
affected |
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< 1025b938dc439b75c720a568a855a13eeb245686 |
affected | ||
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< 312cdb6d8940827dea63a7a52fb714a5049f06d1 |
affected | ||
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< f74fccdf4f7fb0780cd84944108d35f3d9dc46a7 |
affected | ||
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< c43563e7518e65ec6ccaa6a65f84c5af5ca5d379 |
affected | ||
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< 62c3ee4c9f0e2efef5157358b3549e50ede96d73 |
affected | ||
5c614b3583e7b6dab0c86356fa36c2bcbb8322a0< 05a0b701d1089fb57beeb8982f23c3bbafe0fa8b |
affected | ||
4.4 |
affected | ||
| … +8 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90048 | 9.8 CRITICAL | fs/ntfs3: fix slab-out-of-bounds write in ni_create_attr_list() |
| CVE-2026-90012 | 9.8 CRITICAL | spi: Fix DMA mapping ownership on partial map failure |
| CVE-2026-89970 | 9.8 CRITICAL | nvmet-auth: Synchronize timeout work during SQ teardown |
| CVE-2026-89857 | 9.8 CRITICAL | scsi: qla2xxx: Hold qpair lock when sending NVMe LS reject |
| CVE-2026-89969 | 9.8 CRITICAL | nvmet-tcp: fix out-of-bounds write when receiving an over-long PDU |
| CVE-2026-89847 | 9.8 CRITICAL | scsi: qla2xxx: Avoid double completion in async IOCB timeout |
| CVE-2026-89972 | 9.8 CRITICAL | nvme: add missing SRCU grace period in error path |
| CVE-2026-89990 | 9.8 CRITICAL | ceph: lock mutex in ceph_mds_check_access() |
| CVE-2026-90036 | 9.8 CRITICAL | NFSD: Prevent client use-after-free during blocked-lock reaping |
| CVE-2026-90038 | 9.8 CRITICAL | NFSD: Prevent client use-after-free during export state revocation |
| CVE-2026-90037 | 9.8 CRITICAL | NFSD: Prevent client use-after-free during close_lru reaping |
| CVE-2026-89788 | 9.8 CRITICAL | ksmbd: fix tree connection use-after-free in smb2_tree_connect() |
| CVE-2026-89783 | 9.8 CRITICAL | xfrm6: fix out-of-bounds write in xfrm6_input_addr() when secpath is full |
| CVE-2026-90042 | 9.8 CRITICAL | ceph: properly decrypt filenames in vmalloc() buffers |
| CVE-2026-89778 | 9.8 CRITICAL | isofs: fix out-of-bounds page array access on empty zisofs block |
| CVE-2026-90049 | 9.3 CRITICAL | net: skbuff: don't skb_tx_error() the source skb in skb_zerocopy() |
| CVE-2026-89775 | 9.3 CRITICAL | KVM: arm64: Handle negative S1 walk levels in VNCR TLB size evaluation |
| CVE-2026-89915 | 9.3 CRITICAL | KVM: arm64: Remove VM-wide VNCR mapping counter |
| CVE-2026-89916 | 9.3 CRITICAL | KVM: arm64: Make VNCR invalidation participate in MMU invalidation retry |
| CVE-2026-89918 | 9.3 CRITICAL | KVM: arm64: Correctly handle end of VA space TLBI invalidation |
Showing top 20 of 276 CVEs. View all on vendor page → →
No comments yet