Linux · Linux Kernel · CVE-2026-53360
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Descrição**
Existe um problema no subsistema KVM SEV onde a função `setup vmgexit scratch()` aloca um buffer usando `kvzalloc()` com base na variável `exit info 2` controlada pelo convidado. A função `snp begin psc()` não valida a variável `end entry` em relação ao tamanho real do buffer, verificando-a apenas contra uma constante máxima. Isso permite que um convidado SEV-SNP malicioso provoque leituras e gravações fora dos limites (OOB) na memória heap do kernel do host (especificamente objetos slab `kmalloc-cg-32`). Ao manipular `exit info 2` e o intervalo de entrada (`cur entry`/`end entry`), um invasor pode vazar informações do layout do heap do host, corromper a memória heap do kernel do host ou desencadear condições de use-after-free. Isso pode ser alcançado enviando solicitações VMGEXIT ilimitadas para atingir diferentes posições de slab.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.