7.8

CVE-2026-89922

KVM: s390: Take srcu when importing watchpoint data

In the Linux kernel, the following vulnerability has been resolved:

KVM: s390: Take srcu when importing watchpoint data

__import_wp_info() backs up the original guest memory contents of a
watchpoint with read_guest_abs(), which is kvm_read_guest() and therefore
resolves the memslot via __kvm_memslots(). That requires kvm->srcu (or
kvm->slots_lock) to be held, otherwise a concurrent memslot update can
free the memslots array under us once its SRCU grace period has elapsed.

As this is not fast path, following lock ordering (mutex first, then
srcu) take the big hammer and hold the srcu for the full import.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < 6830fbc3724bf49c142aae69a4694f115fa9cedd
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < f8e3a9997d5ecd56ebe4b262ff424516c068fecb
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < 76f5b4ea9ed0aa5a34bda9d8a878f2c73026ec03
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < cc710ee45395efb4937e042960f791d33924e5f6
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < 4c05bf21d1806853e662cc19e744736a3408f155
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < a4e482def8533ebace517d9f67f1465841b1f982
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.16
Status affected
Version 0
Version < 3.16
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.06
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/6830fbc3724bf49c142aae69a4694f115fa9cedd
https://git.kernel.org/stable/c/f8e3a9997d5ecd56ebe4b262ff424516c068fecb
https://git.kernel.org/stable/c/76f5b4ea9ed0aa5a34bda9d8a878f2c73026ec03
https://git.kernel.org/stable/c/cc710ee45395efb4937e042960f791d33924e5f6
https://git.kernel.org/stable/c/4c05bf21d1806853e662cc19e744736a3408f155
https://git.kernel.org/stable/c/a4e482def8533ebace517d9f67f1465841b1f982