CVE-2026-23402Linux内核KVM模块的x86/mmu组件存在逻辑缺陷。在处理shadow-present SPTE时,健全性检查未区分直接MMU和影子MMU。当主机用户空间修改内存时,可能触发警告并导致系统崩溃,影响可用性。
该漏洞位于Linux内核KVM模块的x86内存管理单元(MMU)中。KVM在设置影子页表项(SPTE)时,会执行健全性检查以防止用不同物理页帧号(PFN)覆盖已存在的shadow-present SPTE。然而,此检查逻辑存在缺陷,它未区分直接映射的MMU(direct MMUs)和具有影子gPTE的MMU。在直接MMU场景下,KVM的写跟踪机制无法检测主机用户空间对内存的写入。当主机用户空间执行写入操作时,可能绕过KVM的规则修改内存,触发错误的内核警告(WARNING: mmu_set_spte),导致系统调用跟踪异常并可能引发内核崩溃,造成本地拒绝服务攻击。