No kernel Linux, a seguinte vulnerabilidade foi resolvida. KVM: SEV: Pin página fonte para gravação ao adicionar dados CPUID para convidado SNP Ao compilar uma instância guest_memfd com os dados CPUID iniciais para um hóspede SNP, adquira um pino gravable na página fonte, pois o KVM irá escrever de volta a informação CPUID "correta" se o espaço de usuário fornecido for rejeitado pelo firmware confiável. Como o KVM escreve para a página fonte usando um mapeamento de kernel, pinning para leitura pode resultar em memória de só leitura do KVM. Nota: os VMM bem comportados são pouco provávels de serem afetados, uma vez que a informação CPUID é quase sempre gerada dinâmicamente pelo espaço de usuário, ou seja, é improvável que a informação CPUID seja apoiada por um mapeamento de apenas leitura.

[sean: reescrever o shortlog e o changelog, tag for s stable@]. Registro de aconselhamento: GHSA- 9 frv- wmxv- xpwj. Identificadores relacionados: CVE- 2026 - 64285. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 29.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 15: 34: 19.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.