No kernel Linux, a seguinte vulnerabilidade foi resolvida. perf/x 86 / amd/ lbr: Corrigir o vazamento do endereço do kernel Uma pilha de ramos somente para o usuário pode conter ramos que originam do kernel. Como resultado, os endereços do kernel são expostos ao espaço de usuário mesmo quando o PERF_ SAMPLE_BRANCH_USER é solicitado. Em processadores AMD que suportam X 86 _FEATURA_AMD_LBR_V 2, o perf ainda pode reportar entradas SYSRET/ ERET para as quais os endereços de branch- from estão no kernel.

$ recorde perf -e ciclos -o - -j any,save_type,u -- \ perf bank syscall básico -- loop 1000. \ script perf - i - - F brstack.tr ' '\n'. \ grep - E ' 0 x[ 89 a- f[] 0 - 9 a- f] { 15 }' ... 0 xffffffff 81001268 / 0 x 717 a 90 a 38 f 1 a/ M/-/-/ 0 /ERET/NEN_SPEC_CORRECT_PATH 0 xffffffff 81001268 / 0 x 717 a 90 a 39157 /M/-/-/ 0 /ERET/NEN_SPEC_CORRECT_PATH 0 xffffffff 81001268 / 0 x 717 a 90 a 2 c 628 /M/-/-/ 0 /ERET/NEN_SPEC_CORRECT_PATH 0 xffffffff 81001268 / 0 x 717 a 90 a 41 b 60 /M/-/-/ 0 /ERET/NEN_SPEC_CORRECT_PATH 0 xffffffff 81001268 / 0 x 717 a 90 a 260 db/ M/-/-/ 0 /ERET/NEN_SPEC_CORRECT_PATH 0 xffffffff 81001268 / 0 x 717 a 90 a 260 db/ M/-/-/ 0 /ERET/NEN_SPEC_CORRECT_PATH 0 xffffffff 81001268 / 0 x 717 a 8 sobre 1 c 30 /M/-/-/ 0 /ERET/NEN_SPEC_CORRECT_PATH 0 xffffffff 81001268 / 0 x 717 a 8 e 4 d 3 c 90 /M/-/-/ 0 /ERET/NON_SPEC_CORRECT_PATH...

A razão é que o filtro de hardware só considera o nível de privilégio aplicável ao alvo do ramo. Estenda a filtragem do software para também validar o branch- from addresss contra br_sel, de modo que qualquer registro de branch cujo branch- from address está no kernel seja abandonado quando o PERF_ SAMPLE_ BRANCH_USER for solicitado. Registro de aconselhamento: GHSA- p 9 w 6 -rgxx- 9 xh 3. Identificadores relacionados: CVE- 2026 - 80602.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 28 T 09: 31: 46.000 Z e lista a sua última modificação como 2026 - 08 - 28 T 09: 31: 46.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.