No kernel Linux, a seguinte vulnerabilidade foi resolvida. iommufd: definir limites superiores para invalidação de cache intry_num e intry_len iommufd_hwpt_invalidate() toma um entry_num controlado pelo usuário e entry_len, cada um limitado apenas por U 32 _MAX. Um entry_len além do tamanho estruturado do kernel faz com que o ajudante de cópia verifique que os bytes extras são zero, digitalizando esse excesso em um passe ininterrupto; um valor de multi- gigabyte sobre memória zero do usuário viaja o cão de vigilância de bloqueio soft. Um grande entry_num é a outra metade, dirigindo o loop de invalidação do backend sem remarcação. O manipulador aninhado VT- d, para um, copia cada entrada e encaixa caches por iteração, pingando o CPU em um kernel não preempível.

Capt ambos no ioctl. entry_len é mantido sob PAGE_SIZE, acima de qualquer estrutura de pedido, e entry_num sob 1 << 19, a ordem de uma fila de invalidação de hardware e muito além de qualquer lote real, delimitando o comprimento da loop por chamada. Registro de aconselhamento: GHSA- m 7 qh- p 3 GF-gcv 8. Identificadores relacionados: CVE- 2026 - 64289. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 29.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 15: 34: 19.000 Z.

Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.