PT-2025-41091 · Qemu+5 · Qemu+5
CVE-2023-53647
·
Publicado
2023-08-21
·
Atualizado
2026-08-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O driver cliente VMBus do kernel Linux apresenta um problema no qual tenta acessar recursos do objeto raiz do namespace ACPI, que possui um handle com todos os bits definidos como 1. Isso pode levar a uma desreferência de ponteiro NULL no código ACPI, resultando em um "oops" durante a inicialização em implementações de host VMBus que não fornecem intervalos MMIO do Hyper-V em seu dispositivo ACPI VMBus ou em seus ancestrais. A implementação VMBus do QEMU é um exemplo de tal implementação. O problema ocorre quando o driver percorre o namespace ACPI para cima, do dispositivo ACPI VMBus até o objeto raiz do namespace ACPI, tentando localizar intervalos MMIO do Hyper-V. Se esses intervalos não forem encontrados, o driver tenta acessar os recursos do próprio objeto raiz, causando o erro de desreferência.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Qemu
Red Hat
Red Os
Suse