PT-2024-5040 · Linux+6 · Linux Kernel+6
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.9
Descrição:
O problema está relacionado à implementação dos mecanismos de proteção SEV-SNP e SEV-ES no kernel Linux, que podem ser explorados por um hipervisor não confiável para injetar interrupções virtuais e acionar o manipulador de sinal SIGFPE em aplicativos do espaço do usuário. Isso pode afetar potencialmente a confidencialidade e a integridade das informações protegidas. Não há estimativa do número de dispositivos afetados, nem informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões do kernel Linux anteriores à 6.9, atualize para uma versão que inclua a correção para essa vulnerabilidade, a fim de evitar uma possível exploração.
Como solução temporária, considere restringir o acesso ao manipulador de sinal SIGFPE em aplicativos do espaço do usuário até que um patch esteja disponível.
Correção
DoS
RCE
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Linux Kernel
Red Hat
Rocky Linux
Suse