PT-2026-61110 · Linux+1 · Linux Kernel+1
CVE-2026-63794
·
Publicado
2026-05-13
·
Atualizado
2026-09-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0.0
Descrição
Um estouro de página existe na implementação KVM SVM do kernel Linux dentro da função
sev dbg crypt() durante o caminho de criptografia. O problema ocorre porque o comprimento de transferência por iteração é limitado pelo deslocamento da página de origem, mas não pelo deslocamento da página de destino. Quando o deslocamento de destino d off é maior que o deslocamento de origem s off, o caminho sev dbg encrypt user executa uma operação de leitura-modificação-escrita usando um buffer intermediário de página única dst tpage. Especificamente, a função sev dbg decrypt() expande o tamanho antes de emitir o comando PSP; se o comprimento resultante exceder o tamanho da página, o PSP escreve além da alocação de 4096 bytes do dst tpage. Além disso, operações subsequentes de memcpy() ou copy from user() no buffer podem causar um estouro de até 15 bytes. Isso pode levar a uma condição de slab-use-after-free no módulo kvm amd.Recomendações
Atualize o kernel do Linux para a versão 7.0.0 ou posterior para resolver o estouro de página no hipervisor AMD SEV.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu