PT-2026-51853 · Linux+2 · Linux Kernel+2

CVE-2026-52959

·

Publicado

2026-05-17

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema existe no componente sev-guest ao emitir uma solicitação de convidado estendida (SVM VMGEXIT EXT GUEST REQUEST). A função get ext report() aloca um buffer para recuperar um blob de certificado do host e rastreia seu tamanho usando a variável report req->certs len. Se o host retornar um erro SNP GUEST VMM ERR INVALID LEN, ele pode fornecer um comprimento de buffer esperado que atualiza o report req->certs len. O sistema então usa esse valor controlado pelo host para calcular a ordem da página para a limpeza do buffer. Como o comprimento fornecido pelo host pode não corresponder à ordem da página da alocação original, isso pode resultar em corrupção no alocador de páginas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13925
CVE-2026-52959
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu