Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-64604

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2026
Última modificación:
06/08/2026

Descripción

*** Pendiente de traducción *** In the Linux kernel, the following vulnerability has been resolved:<br /> <br /> KVM: VMX: Grab vmcs12 on CR8 interception update iff vCPU is in guest mode<br /> <br /> When updating CR8 intercepts, get vmcs12 if and only if the vCPU is in<br /> guest mode so that a future change can have update CR8 intercepts during<br /> vCPU creation, without running afoul of get_vmcs12()&amp;#39;s lockdep assertion.<br /> <br /> ------------[ cut here ]------------<br /> debug_locks &amp;&amp; !(lock_is_held(&amp;(&amp;vcpu-&gt;mutex)-&gt;dep_map) || !refcount_read(&amp;vcpu-&gt;kvm-&gt;users_count))<br /> WARNING: arch/x86/kvm/vmx/nested.h:61 at get_vmcs12 arch/x86/kvm/vmx/nested.h:60 [inline], CPU#0: syz.2.19/5879<br /> WARNING: arch/x86/kvm/vmx/nested.h:61 at vmx_update_cr8_intercept+0x3de/0x4e0 arch/x86/kvm/vmx/vmx.c:6879, CPU#0: syz.2.19/5879<br /> Modules linked in:<br /> CPU: 0 UID: 0 PID: 5879 Comm: syz.2.19 Not tainted syzkaller #0 PREEMPT(full)<br /> Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS 1.16.2-debian-1.16.2-1 04/01/2014<br /> RIP: 0010:get_vmcs12 arch/x86/kvm/vmx/nested.h:60 [inline]<br /> RIP: 0010:vmx_update_cr8_intercept+0x3de/0x4e0 arch/x86/kvm/vmx/vmx.c:6879<br /> Call Trace:<br /> <br /> apic_update_ppr arch/x86/kvm/lapic.c:984 [inline]<br /> kvm_lapic_reset+0x1c24/0x2980 arch/x86/kvm/lapic.c:3023<br /> kvm_vcpu_reset+0x44c/0x1bf0 arch/x86/kvm/x86.c:12986<br /> kvm_arch_vcpu_create+0x746/0x8b0 arch/x86/kvm/x86.c:12847<br /> kvm_vm_ioctl_create_vcpu+0x428/0x930 virt/kvm/kvm_main.c:4201<br /> kvm_vm_ioctl+0x893/0xd50 virt/kvm/kvm_main.c:5159<br /> vfs_ioctl fs/ioctl.c:51 [inline]<br /> __do_sys_ioctl fs/ioctl.c:597 [inline]<br /> __se_sys_ioctl+0xfc/0x170 fs/ioctl.c:583<br /> do_syscall_x64 arch/x86/entry/syscall_64.c:63 [inline]<br /> do_syscall_64+0x174/0x580 arch/x86/entry/syscall_64.c:94<br /> entry_SYSCALL_64_after_hwframe+0x77/0x7f<br /> <br /> <br /> No functional change intended.

Impacto