PT-2021-8001 · Linux · Linux Kernel

CVE-2021-47062

·

Publicado

2021-04-17

·

Atualizado

2024-12-10

CVSS v2.0

5.5

Média

VetorAV:A/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma possível desreferência de ponteiro nulo no subsistema KVM do kernel do Linux. Isso ocorre ao usar o parâmetro created vcpus em vez de online vcpus para iterar sobre as vCPUs ao criptografar VMSAs para SEV. O parâmetro created vcpus não garante que uma vCPU exista, pois é atualizado no início de KVM CREATE VCPU. Isso permite que a maior parte da criação de vCPUs seja executada em paralelo, ao mesmo tempo em que restringe o número máximo de vCPUs. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01748
CVE-2021-47062

Produtos afetados

Linux Kernel