-

CVE-2026-98249

arm64: hibernate: pass HVC_SET_VECTORS args to the resume hvc

In the Linux kernel, the following vulnerability has been resolved:

arm64: hibernate: pass HVC_SET_VECTORS args to the resume hvc

swsusp_arch_suspend_exit() reinstalls the restored kernel's hyp stub
vectors with an hvc, but never passes the arguments. x0 is not set to
HVC_SET_VECTORS and x1 is not set to the vector address, so the stub
dispatch falls through and returns without writing vbar_el2. EL2 is
left pointing at the trans_pgd copy of the vectors, a page that
swsusp_free() releases right after resume.

Set the arguments up the same way __hyp_set_vectors() does.

Without this fix, Vladimir was able to trigger a hang when resuming from
hibernation with CONFIG_PAGE_POISONING=y and page_poison=on.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 788bfdd97434982b6d575062581e8e72eea755af
Version < 6646418d1032cac25110526161f60d255ed08397
Status affected
Version 788bfdd97434982b6d575062581e8e72eea755af
Version < 909e92423db7299e0206232051aa21fe129f65d0
Status affected
Version 788bfdd97434982b6d575062581e8e72eea755af
Version < 60a3c319f1127c4d247d4ed235c5d65376d5e745
Status affected
Version 788bfdd97434982b6d575062581e8e72eea755af
Version < e80ea8118a073a30ebe7a31bd78938c2b1751acc
Status affected
Version 788bfdd97434982b6d575062581e8e72eea755af
Version < d3f8f773312af69eaf4dda106d76d6d42e4362e5
Status affected
Version 788bfdd97434982b6d575062581e8e72eea755af
Version < 955d86e5f3b95b731991fdb84966c50b16314629
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.16
Status affected
Version 0
Version < 5.16
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.069
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/6646418d1032cac25110526161f60d255ed08397
https://git.kernel.org/stable/c/909e92423db7299e0206232051aa21fe129f65d0
https://git.kernel.org/stable/c/60a3c319f1127c4d247d4ed235c5d65376d5e745
https://git.kernel.org/stable/c/e80ea8118a073a30ebe7a31bd78938c2b1751acc
https://git.kernel.org/stable/c/d3f8f773312af69eaf4dda106d76d6d42e4362e5
https://git.kernel.org/stable/c/955d86e5f3b95b731991fdb84966c50b16314629