PT-2026-61110 · Linux+1 · Linux Kernel+1

CVE-2026-63794

·

Publicado

2026-05-13

·

Atualizado

2026-09-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0.0
Descrição Um estouro de página existe na implementação KVM SVM do kernel Linux dentro da função sev dbg crypt() durante o caminho de criptografia. O problema ocorre porque o comprimento de transferência por iteração é limitado pelo deslocamento da página de origem, mas não pelo deslocamento da página de destino. Quando o deslocamento de destino d off é maior que o deslocamento de origem s off, o caminho sev dbg encrypt user executa uma operação de leitura-modificação-escrita usando um buffer intermediário de página única dst tpage. Especificamente, a função sev dbg decrypt() expande o tamanho antes de emitir o comando PSP; se o comprimento resultante exceder o tamanho da página, o PSP escreve além da alocação de 4096 bytes do dst tpage. Além disso, operações subsequentes de memcpy() ou copy from user() no buffer podem causar um estouro de até 15 bytes. Isso pode levar a uma condição de slab-use-after-free no módulo kvm amd.
Recomendações Atualize o kernel do Linux para a versão 7.0.0 ou posterior para resolver o estouro de página no hipervisor AMD SEV.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14431
CVE-2026-63794
OESA-2026-3317
OPENSUSE-SU-2026:11339-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3593-1
SUSE-SU-2026:3594-1
SUSE-SU-2026:3595-1
SUSE-SU-2026:3602-1
SUSE-SU-2026:3616-1
SUSE-SU-2026:3617-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu