PT-2026-95354 · Qemu · Qemu
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
QEMU (versões afetadas não especificadas)
Descrição
Uma falha existe na chamada de hiperchamada (hypercall) de configuração do VAPIC em
hw/i386/vapic.c que não valida se o alias de RAM gravável permanece dentro da janela de ROM de opção. Um usuário convidado privilegiado em uma máquina Q35/KVM pode explorar isso para posicionar esse alias sobre a SMRAM bloqueada, ignorando a proteção D LCK do chipset e injetando código na memória do Modo de Gerenciamento do Sistema (SMM). O SMM é um modo de execução altamente privilegiado em CPUs x86 usado para controle de hardware de baixo nível.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qemu