PT-2022-21858 · Arm+1 · Arm+1
CVE-2022-33747
·
Publicado
2022-10-11
·
Atualizado
2024-02-04
CVSS v3.1
3.8
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões Arm (versões afetadas não especificadas)
Descrição
O problema diz respeito ao consumo ilimitado de memória para tabelas de páginas de segundo nível. Certas ações, como a remoção de páginas do mapeamento P2M (Physical-to-Machine) de um convidado, podem resultar em alocações de memória do pool de memória global quando páginas grandes são usadas para mapear páginas de convidados nas tabelas de páginas de segundo nível. Um convidado mal-intencionado poderia potencialmente esgotar o pool de memória global manipulando seus próprios mapeamentos P2M.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arm
Suse