PT-2022-21858 · Arm+1 · Arm+1

CVE-2022-33747

·

Publicado

2022-10-11

·

Atualizado

2024-02-04

CVSS v3.1

3.8

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões Arm (versões afetadas não especificadas)
Descrição
O problema diz respeito ao consumo ilimitado de memória para tabelas de páginas de segundo nível. Certas ações, como a remoção de páginas do mapeamento P2M (Physical-to-Machine) de um convidado, podem resultar em alocações de memória do pool de memória global quando páginas grandes são usadas para mapear páginas de convidados nas tabelas de páginas de segundo nível. Um convidado mal-intencionado poderia potencialmente esgotar o pool de memória global manipulando seus próprios mapeamentos P2M.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33747
DSA-5272-1
OPENSUSE-SU-2022_3947-1
OPENSUSE-SU-2022_4007-1
SUSE-SU-2022:3947-1
SUSE-SU-2022:4007-1

Produtos afetados

Arm
Suse