PT-2026-2865 · Microsoft+3 · Windows+3
CVE-2025-71104
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada ao hipervisor KVM e ao seu tratamento do timer HV periódico. Especificamente, ao retomar uma máquina virtual após um prolongado período de inatividade, o cálculo de expiração do timer pode levar a um número ilimitado de interrupções do timer do hipervisor. Isso pode resultar em um hard lockup do sistema host, particularmente em CPUs Intel que utilizam o timer do hipervisor. O problema surge do avanço incorreto da expiração alvo para o timer APIC do guest, potencialmente causando um overflow na largura máxima de bits do timer e uma alternância para o timer de software. Expirações subsequentes e rápidas do timer dentro do handler de interrupção podem então desencadear o lockup. Um hard lockup foi observado em uma VM Windows após retomar de uma suspensão longa. A alternância para o timer de software pode fazer com que callbacks de expiração de timer periódico sejam executados consecutivamente dentro de um único handler de interrupção de clock, levando ao lockup.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Windows