No kernel Linux, a seguinte vulnerabilidade foi resolvida. KVM: nVMX: Coloque vmcs 12 páginas se o VM-Enter aninhado falha devido ao estado de convidado inválido Coloque todos os vmcs 12 páginas se o KVM sintetiza uma saída de VM aninhada devido a convidado inválido enquanto emula VMLAUNCH ou VMRESUME. O caminho do estado do convidado inválido não usa ninded_vmx_vmexit() como essa API é destinada a ser usada se e somente se L 2 está ativo, e o equivalente codificado aberto negligencia para colocar os vmcs 12 páginas. Falha ao colocar os vmcs 12 páginas vaza qualquer página pinned (e/ou mapeamentos) se L 1 retorna VMLAUNCH/ VMRESUME. Note que o cenário!from_vmenter não sofre o mesmo problema, pois vmx_get_nested_state_pages() só recebe/pins/maps os vmcs 12 páginas se L 2 está ativo, ou seja, se um VM-Exit "pleno" estiver garantido antes do KVM tentar novamente obter vmcs 12 páginas.

Registro de aconselhamento: GHSA- 8 ff 4 - 44 g 5 - rp 4 f. Identificadores relacionados: CVE- 2026 - 68081. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 08 T 12: 30: 24.000 Z e lista a sua última modificação como 2026 - 08 - 08 T 12: 30: 24.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.