{"id":"OESA-2026-3709","summary":"kernel security update","details":"The Linux Kernel, the operating system core itself.\r\n\r\nSecurity Fix(es):\n\nIn the Linux kernel, the following vulnerability has been resolved:\\n\\nKVM: x86: Check for invalid/obsolete root *after* making MMU pages available\\n\\nCheck for a \\&quot;stale\\&quot; page fault, i.e. for an invalid and/or obsolete root, after making MMU pages available for the shadow MMU. If reclaiming shadow pages zaps an in-use root, i.e. marks it invalid, then KVM will attempt to map memory into an invalid root. On its own, populating an invalid root is \\&quot;fine\\&quot;, but because child shadow pages inherit their parent&apos;s role, any children created during the map/fetch will be created as invalid pages, thus violating KVM&apos;s invariant that invalid pages are never on the list of active MMU pages.\\n\\nNote, the underlying flaw has existed since KVM first started tracking invalid roots in 2008 (commit 2e53d63acba7, \\&quot;KVM: MMU: ignore zapped root pagetables\\&quot;), but the true badness only came along in 2020 (Linux 5.9) with the invariant that invalid shadow pages can&apos;t be on the list of active pages.\\n\\nNote #2, inheriting role.invalid when creating child shadow pages is also far from ideal; that flaw will be addressed separately.(CVE-2026-64561)","modified":"2026-09-13T16:45:32.784295310Z","published":"2026-09-14T16:33:36Z","upstream":["CVE-2026-64561"],"database_specific":{"severity":"High"},"references":[{"type":"ADVISORY","url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3709"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-64561"}],"affected":[{"package":{"name":"kernel","ecosystem":"openEuler:24.03-LTS-SP4","purl":"pkg:rpm/openEuler/kernel&distro=openEuler-24.03-LTS-SP4"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"6.6.0-159.4.13.167.oe2403sp4"}]}],"ecosystem_specific":{"x86_64":["bpftool-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","bpftool-debuginfo-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","kernel-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","kernel-debuginfo-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","kernel-debugsource-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","kernel-devel-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","kernel-extra-modules-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","kernel-headers-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","kernel-source-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","kernel-tools-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","kernel-tools-debuginfo-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","kernel-tools-devel-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","perf-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","perf-debuginfo-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","python3-perf-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm","python3-perf-debuginfo-6.6.0-159.4.13.167.oe2403sp4.x86_64.rpm"],"aarch64":["bpftool-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","bpftool-debuginfo-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","kernel-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","kernel-64k-6.6.0-159.4.13.167.oe2403sp4+64k.aarch64.rpm","kernel-64k-devel-6.6.0-159.4.13.167.oe2403sp4+64k.aarch64.rpm","kernel-64k-extra-modules-6.6.0-159.4.13.167.oe2403sp4+64k.aarch64.rpm","kernel-64k-source-6.6.0-159.4.13.167.oe2403sp4+64k.aarch64.rpm","kernel-debuginfo-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","kernel-debugsource-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","kernel-devel-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","kernel-extra-modules-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","kernel-headers-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","kernel-source-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","kernel-tools-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","kernel-tools-debuginfo-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","kernel-tools-devel-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","perf-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","perf-debuginfo-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","python3-perf-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm","python3-perf-debuginfo-6.6.0-159.4.13.167.oe2403sp4.aarch64.rpm"],"src":["kernel-6.6.0-159.4.13.167.oe2403sp4.src.rpm"]},"database_specific":{"source":"https://repo.openeuler.org/security/data/osv/OESA-2026-3709.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H"}]}