PT-2025-54142 · Kvm+1 · Kvm+1

CVE-2023-54296

·

Publicado

2023-08-25

·

Atualizado

2026-03-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.5.0-smp--fff2e47e6c3b-next #151
Descrição O kernel Linux contém uma falha no componente KVM relacionada à migração intrahost SEV-ES. Um erro no código faz com que o KVM tente recuperar vCPUs de origem da VM de destino em vez da VM de origem durante a migração. Isso pode levar à corrupção do guest e a uma falha do host devido a um ponteiro VMSA nulo. O problema se manifesta como um erro de page fault durante o acesso à memória.
Recomendações Atualize para a versão 6.5.0-smp--fff2e47e6c3b-next #151 ou posterior do kernel Linux para corrigir este problema.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01185
CVE-2023-54296
RHSA-2024:2394
RHSA-2025:0065
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Kvm
Linux Kernel