PT-2026-55698 · Linux+2 · Linux Kernel+2

·

CVE-2026-53360

·

Publicado

2026-07-04

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no subsistema KVM SEV onde a função setup vmgexit scratch() aloca um buffer usando kvzalloc() com base na variável exit info 2 controlada pelo convidado. A função snp begin psc() não valida a variável end entry em relação ao tamanho real do buffer, verificando-a apenas contra uma constante máxima. Isso permite que um convidado SEV-SNP malicioso provoque leituras e gravações fora dos limites (OOB) na memória heap do kernel do host (especificamente objetos slab kmalloc-cg-32). Ao manipular exit info 2 e o intervalo de entrada (cur entry/end entry), um invasor pode vazar informações do layout do heap do host, corromper a memória heap do kernel do host ou desencadear condições de use-after-free. Isso pode ser alcançado enviando solicitações VMGEXIT ilimitadas para atingir diferentes posições de slab.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09233
CVE-2026-53360
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu