PT-2026-51863 · Linux+2 · Linux Kernel+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um estouro de inteiro na função
kvm reset dirty gfn() dentro do componente Kernel-based Virtual Machine (KVM). Um invasor local com acesso ao /dev/kvm pode manipular as entradas do dirty ring para causar um wrap de u64 durante uma adição não verificada. Isso permite que o invasor ignore uma verificação de limites, levando a um carregamento fora de limites de um kvm rmap head e a uma limpeza condicional subsequente de PT WRITABLE MASK no local de memória apontado pelo ponteiro carregado. Esta falha pode resultar em divulgação de informações ou em uma negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Improper Validation of Array Index
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu