No kernel Linux, a seguinte vulnerabilidade foi resolvida. KVM: x 86: Recomputer CR incondicionalmente 8 interceptar na atualização PPR O campo TPR_THRESHOLD no VMCS é usado pelo VMX para induzir saídas de VM quando o TPR virtual do hóspede cai abaixo do limiar especificado, permitindo que o KVM injete interrupções previamente mascaradas.

O KVM lida com estas saídas de VM em handle_tpr_below_threshold(). Commit eb 90 f 3417 a 0 c ("KVM: vmx: acelere TPR abaixo do limiar vmexits") otimizou esta função chamando apic_ update_ppr() em vez de aumentar o KVM_ REQ_ EVENT. apic_ update_ ppr() então levanta o KVM_ REQ_ EVENT se houver uma interrupção pendente, entregue. No entanto, se não houver novas interrupções pendentes, apic_update_ppr() não emitirá o pedido. Assim, kvm_lapic_update_cr 8 _intercept() e vmx_update_cr 8 _intercept() não são chamados antes da entrada VM, o que resulta em um TPR_ THRESHOLD alto e estável. Isto é problemático devido à seguinte frase em 28.2.1.1 "Campos de controle de execução de MV" no SDM:.

A seguinte verificação é realizada se o controle de execução VM- Shadow їuse TPR. 1 e os controles de execução de VM-VM são ambos os acessórios APIC e APIC 0: o valor de bits 3: 0 do campo de controle de execução VM- limiar TPR não deve ser maior do que o valor de bits 7: 4 de VTPR. Esta condição de erro não é normalmente observada quando o KVM é executado em um sistema de metal nu porque processadores modernos suportam o APICv, que permite a entrega virtual- interrupta, e que o KVM usa quando possível. Isto faz com que o processador não mais genere saídas abaixo do limite de TPR e não verifique mais TPR_ THRESHOLD na entrada. No entanto, quando executado em plataformas mais antigas, ou sob virtualização aninhada em um hipervisor que não suporta entrega virtual-interrupta e executa esta verificação (como Hyper-V) isso pode causar um erro de entrada de VM com erro de hardware 0 x 7, como visto em [ 1 ].

Chamar o kvm_lapic_update_cr 8 _intercept() se apic_update_ppr() não encontrar uma interrupção de entrega (e assim não aumentar o KVM_REQ_EVENT). Remover chamadas para kvm_lapic_update_cr 8 _intercept() nos caminhos que acabam em apic_update_ppr(), como eles se tornam agora redundantes. Isso garante que qualquer caminho que atualize o PPR do convidado também descubra se o KVM precisa esperar por uma mudança de TPR (usando TPR_THRESHOLD no VMX ou CR) 8 intercepta no SVM). Registro de aconselhamento: GHSA- 2 vpm- g 563 - 9 g 48. Identificadores relacionados: CVE- 2026 - 64513.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 38.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 38.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.