
🔴 Linux KVM/arm64'te kritik CVE-2026-89775 - Guest-to-Host Escape açığı (CVSS 9.3) ! Nested virtualization etkin sistemlerde, negatif S1 walking level değerinin hatalı işlenmesi nedeniyle VNCR-TLB invalidation boyutu 0 hesaplanabiliyor ve gerekli invalidation atlanabiliyor. Bu durum, serbest bırakılmış host kernel belleğinin writable olarak map'li kalmasına ve uygun koşullarda Guest-to-Host Escape gerçekleştirilmesine yol açabiliyor. Fix mainline'da 8053393680d4 commit'iyle yayınlandı, upstream'de yamalandı. https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8053393680d4


