PT-2025-30134 · Intel+8 · Intel Invvpid+8
CVE-2025-38351
·
Publicado
2025-06-25
·
Atualizado
2026-08-19
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente KVM relacionada ao tratamento das hypercalls
HVCALL FLUSH VIRTUAL ADDRESS LIST e HVCALL FLUSH VIRTUAL ADDRESS LIST EX em convidados KVM que utilizam hypercalls do Hyper-V. A vulnerabilidade ocorre quando Endereços Virtuais de Convidado (GVAs) não canônicos são passados durante uma solicitação de flush virtual de TLB. Especificamente, a instrução INVVPID da Intel sinaliza um VM-Fail ao processar esses endereços não canônicos, levando a um aviso. A documentação do Hyper-V indica que GVAs inválidos devem ser ignorados, e testes confirmam esse comportamento em ambientes reais do Hyper-V.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Hyper-V
Intel Invvpid
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu