PT-2026-37473 · Linux+2 · Linux Kernel+2
CVSS v3.1
7.9
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente KVM nSVM onde o código de emulação VMLOAD/VMSAVE não utiliza consistentemente o
vmcb01. Quando o VMSAVE/VMLOAD é executado por um convidado L2 e não é interceptado pelo L1, o sistema utiliza erroneamente o vmcb02 em vez do vmcb01 para os campos controlados por essas instruções.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu