PT-2026-51853 · Linux+2 · Linux Kernel+2
CVE-2026-52959
·
Publicado
2026-05-17
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema existe no componente
sev-guest ao emitir uma solicitação de convidado estendida (SVM VMGEXIT EXT GUEST REQUEST). A função get ext report() aloca um buffer para recuperar um blob de certificado do host e rastreia seu tamanho usando a variável report req->certs len. Se o host retornar um erro SNP GUEST VMM ERR INVALID LEN, ele pode fornecer um comprimento de buffer esperado que atualiza o report req->certs len. O sistema então usa esse valor controlado pelo host para calcular a ordem da página para a limpeza do buffer. Como o comprimento fornecido pelo host pode não corresponder à ordem da página da alocação original, isso pode resultar em corrupção no alocador de páginas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu