PT-2026-51847 · Qemu+3 · Qemu+3
CVE-2026-52953
·
Publicado
2026-06-24
·
Atualizado
2026-09-07
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente iommu/vt-d onde o acesso a um domínio estático global bloqueado, que é um domínio fictício sem uma estrutura
dmar domain correspondente, pode causar um oops devido ao acesso fora de escopo. Esta condição pode ser desencadeada ao encerrar um processo QEMU, especificamente dentro da função domain remove dev pasid().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Qemu
Ubuntu