PT-2026-61257 · Linux+1 · Linux Kernel+1
CVE-2026-63940
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v4.0
9.4
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente KVM SEV onde solicitações de E/S de Porta com comprimento ou contagem
0 não eram explicitamente ignoradas. Isso poderia levar a um underflow de comprimento ao configurar a área de rascunho (scratch area) de software ou outro código relacionado. A correção garante que solicitações com comprimento 0 sejam ignoradas e permite avisos ao tentar configurar a área de rascunho com comprimento 0.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu