PT-2025-53169 · S390+3 · S390+3
CVE-2023-54092
·
Publicado
2023-07-18
·
Atualizado
2026-03-24
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente KVM relacionada à plataforma de virtualização s390. Especificamente, um valor de índice incorreto pode ser atribuído a um ASCE (Elemento de Controle de Espaço de Endereçamento) substituído. Este índice incorreto pode levar ao uso de endereços imprecisos durante notificações de invalidação de tabela de páginas, potencialmente resultando em uma falha da máquina virtual se um prefixo for desmapeado e o notificador for chamado com o endereço errado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kvm
Linux Kernel
Red Hat
S390