PT-2026-55698 · Linux+2 · Linux Kernel+2
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no subsistema KVM SEV onde a função
setup vmgexit scratch() aloca um buffer usando kvzalloc() com base na variável exit info 2 controlada pelo convidado. A função snp begin psc() não valida a variável end entry em relação ao tamanho real do buffer, verificando-a apenas contra uma constante máxima. Isso permite que um convidado SEV-SNP malicioso provoque leituras e gravações fora dos limites (OOB) na memória heap do kernel do host (especificamente objetos slab kmalloc-cg-32). Ao manipular exit info 2 e o intervalo de entrada (cur entry/end entry), um invasor pode vazar informações do layout do heap do host, corromper a memória heap do kernel do host ou desencadear condições de use-after-free. Isso pode ser alcançado enviando solicitações VMGEXIT ilimitadas para atingir diferentes posições de slab.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu