CVE-2026-64474
CVE CVE-2026-64474EUVD EUVD-2026-48818Veröffentlicht 2026-07-25T08:51:37.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: vfio: prevent infinite loop in vfio_mig_get_next_state() on blocked arc vfio_mig_get_next_state() walks vfio_from_fsm_table[] one step at a time, looping to skip optional states the device does not support until *next_fsm is supported. A blocked transition is encoded as VFIO_DEVICE_STATE_ERROR, which the trailing return reports as -EINVAL. The skip loop does not account for the ERROR sentinel. state_flags_table[ERROR] is ~0U and vfio_from_fsm_table[ERROR][*] is ERROR, so once *next_fsm becomes ERROR the loop condition stays true and *next_fsm never changes. The blocked arcs STOP_COPY -> PRE_COPY and STOP_COPY -> PRE_COPY_P2P map to ERROR yet pass the support check on a precopy-capable device, causing the loop to spin forever while holding the driver state mutex. This can result in a soft lockup, and a panic with softlockup_panic set. Terminate the skip loop on the ERROR sentinel so a blocked transition falls through to the existing return and reports -EINVAL.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 6.2; 4db52602a6074e9cc523500b8304600ff63e7b85 <a26b499b757cfc8bbff1088bb1b844639e250893; patch: 6.12.96; patch: 0; 4db52602a6074e9cc523500b8304600ff63e7b85 <8e872c07e40d51a66dee7b280a23a460a2e1e3fa; patch: 7.2-rc1; patch: 6.18.39; 4db52602a6074e9cc523500b8304600ff63e7b85 <7f2d6b31089e48db4653df832c9a6afdde9a1c29; 4db52602a6074e9cc523500b8304600ff63e7b85 <a3a8afa2f6e7f0dc266d08f02be3f3054241ba47; 4db52602a6074e9cc523500b8304600ff63e7b85 <ed7d5599e6c398da74845767cd1e6a8370a160fc; patch: 7.1.4; patch: 6.6.145
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.