KVM Vulnerability in Hygon Family 18h CPUs
CVE-2026-64172

Currently unrated

Key Information:

Vendor

Linux

Status
Vendor
CVE Published:
19 July 2026

What is CVE-2026-64172?

A recently identified vulnerability in KVM's handling of IPI virtualization on Hygon Family 18h CPUs can cause significant delays in guest virtual machine execution. Derived from AMD Family 17h silicon, these CPUs may experience issues due to erratum #1235, where a stale IsRunning=1 bit could be read during ICR write emulation. This flaw leads to a failure in generating an AVIC_IPI_FAILURE_TARGET_NOT_RUNNING VM-Exit, resulting in hung virtual CPUs and unbounded delays in execution. Developers are advised to implement the workaround established for AMD Family 17h to mitigate potential risks.

Affected Version(s)

Linux 8de4a1c8164e5b2e40d1df764840a31de983f40b < 94ade38f317ea086a181db0e6b69c574b3b70a5e

Linux 8de4a1c8164e5b2e40d1df764840a31de983f40b < 9560e6fee887a9594a89fa265b5b9c79b1591803

Linux 8de4a1c8164e5b2e40d1df764840a31de983f40b < 9a12fa5213cfc391e0eed63902d3be98f0913765

References

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.