Contrast · Contrast · CVE-2026-100839
**Nome do Software Vulnerável e Versões Afetadas**
Contrast versões anteriores a 1.18.0
**Descrição**
O tratamento de ACPI/AML do kernel do convidado é suscetível a um ataque de injeção de AML conhecido como BadAML. Tabelas ACPI contendo bytecode AML são transmitidas do host não confiável (QEMU) para o firmware do convidado (OVMF) e, posteriormente, para o kernel do Linux, onde o interpretador AML as executa. Um invasor com controle do host pode criar uma tabela com bytecode AML malicioso e Turing-completo. Quando o kernel do convidado interpreta esse bytecode, ele ganha acesso a toda a memória do convidado, incluindo páginas privadas, resultando na execução de código arbitrário e na potencial divulgação ou modificação de dados confidenciais do convidado. Este problema afeta especificamente as plataformas AMD SEV-SNP Metal-QEMU-SNP e Metal-QEMU-SNP-GPU.
**Recomendações**
Atualize para a versão 1.18.0.