PT-2025-54142 · Kvm+1 · Kvm+1
CVE-2023-54296
·
Publicado
2023-08-25
·
Atualizado
2026-03-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.5.0-smp--fff2e47e6c3b-next #151
Descrição
O kernel Linux contém uma falha no componente KVM relacionada à migração intrahost SEV-ES. Um erro no código faz com que o KVM tente recuperar vCPUs de origem da VM de destino em vez da VM de origem durante a migração. Isso pode levar à corrupção do guest e a uma falha do host devido a um ponteiro VMSA nulo. O problema se manifesta como um erro de page fault durante o acesso à memória.
Recomendações
Atualize para a versão 6.5.0-smp--fff2e47e6c3b-next #151 ou posterior do kernel Linux para corrigir este problema.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kvm
Linux Kernel