目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-98164— KVM: x86/mmu: Check write tracking in all address spaces

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,以下漏洞已得到修复: KVM: x86/mmu: 在所有地址空间中检查写跟踪(write tracking) 仅检查所提供的内存插槽(memslot),但页面跟踪是按地址空间进行的,而影子页(shadow pages)在所有地址空间之间共享。因此,在使用 SMM(系统管理模式)时,某个 GFN(Guest Frame Number,客户机帧号)可能在一个地址空间中被标记为写跟踪状态,而在另一个地址空间中则显示为未跟踪状态。 正确的做法是:首先检查所提供的插槽,然后检查另一个地址空间对应的插槽

获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-98164 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
KVM: x86/mmu: Check write tracking in all address spaces
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: KVM: x86/mmu: Check write tracking in all address spaces kvm_gfn_is_write_tracked() checks only the supplied memslot, but page tracking is per-address-space and shadow pages are shared across all address spaces. With SMM, a GFN can therefore be write-tracked in one address space and appear untracked through the other. Check the supplied slot first, then the slot for the other address space. This ensures all callers honor write tracking regardless of the active address space. In particular, it prevents mmu_try_to_unsync_pages() from marking an upper-level shadow page unsync and eventually triggering the BUG in pte_list_remove(). [invert direction of the conditional. - Paolo]
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 699023e239658e62da6f42f47d31b54788521ec1 ~ 09aa68552d2542cc6c23edd1568ac265dc5d886f -
Linux Linux 4.2 -

二、漏洞 CVE-2026-98164 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-98164 的情报信息

请登录查看更多情报信息。

CVE-2026-98164 其他参考 (6)

IV. Related Vulnerabilities

V. Comments for CVE-2026-98164

暂无评论


发表评论