PT-2025-22197 · Linux+8 · Linux Kernel+8
CVE-2025-37936
·
Publicado
2025-04-30
·
Atualizado
2026-08-25
CVSS v3.1
8.7
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão que contém a correção para o problema descrito, pois a versão específica corrigida não é mencionada.
Descrição
O problema surge ao gerar o valor MSR IA32 PEBS ENABLE para um guest KVM, onde as máscaras do kernel do host são consultadas sem considerar o valor PEBS ENABLE desejado pelo guest. Isso pode fazer com que o guest execute com o PEBS habilitado mesmo quando não há intenção de usá-lo, resultando em falhas (crashes) devido a um alto volume de falhas de página. O problema é mais facilmente reproduzido executando o
perf kvm top de uma versão anterior a um commit específico. O componente de espaço do usuário do perf cria um evento PEBS exclusivo do guest, que é interpretado incorretamente pelo intel guest get msrs(). Embora isso possa ser considerado um bug no espaço do usuário, restringir o PEBS a eventos de propriedade do guest no perf/KVM não traz prejuízos.Recomendações
Como medida paliativa temporária, considere desabilitar o uso de PEBS para eventos exclusivos do guest até que um patch esteja disponível.
Restrinja o acesso ao comando
perf kvm top para minimizar o risco de exploração.
Evite usar eventos PEBS nos guests KVM afetados até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Kvm
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Perf