| Stav: |
publikováno |
| Publikováno na: |
2026-08-09 22:24:48 CEST |
| CVE: |
CVE-2025-37964 |
| Název: |
x86 TLB switch ordering race |
| Shrnutí: |
English: Local privilege escalation |
| Česky: Lokální eskalace oprávnění |
| Popis: |
English: Concurrent address-space switching and memory invalidation can leave stale translations active in the shared x86 kernel. A process can then access a physical page after it has been reassigned, which may expose or corrupt kernel or VPS memory. Exploitation could give an attacker root inside the affected VPS. Because the stale translation affects the shared node kernel, an attacker who controls physical-page reuse could potentially obtain root on the node or access data from another VPS. The reviewed technical evidence does not establish a complete exploit path to either outcome. The race may also cause process faults or a kernel crash. Kernel warnings that may indicate this bug was triggered are monitored. |
| Česky: Souběh při přepínání adresního prostoru a zneplatňování paměti může ve sdíleném jádře x86 ponechat aktivní zastaralé překlady. Proces pak může přistoupit k fyzické stránce poté, co byla přidělena jinam, a odhalit nebo poškodit paměť jádra či VPS. Zneužití by mohlo útočníkovi zajistit root uvnitř napadené VPS. Protože zastaralý překlad zasahuje sdílené jádro node, útočník schopný řídit opětovné využití fyzické stránky by mohl potenciálně získat root na node nebo přístup k datům jiného VPS. Analyzované technické podklady nepopisují úplný postup vedoucí k žádnému z těchto dopadů. Souběh může také způsobit chyby procesů nebo pád jádra. Varování jádra, která mohou naznačovat spuštění této chyby, jsou monitorována. |
| Reakce: |
English: The effective correction is included starting with vpsAdminOS kernel live patch 6.12.95.2. Earlier Linux 6.1, 6.6, and 6.12 stable backports did not close the race because their operations were ordered incorrectly; the accepted live patch contains the stable-specific correction. |
| Česky: Účinná oprava je součástí vpsAdminOS kernel live patche od verze 6.12.95.2. Starší backporty pro stabilní řady Linuxu 6.1, 6.6 a 6.12 souběh neuzavřely kvůli nesprávnému pořadí operací; přijatý live patch obsahuje opravu určenou pro tyto stabilní řady. |