PT-2024-11112 · Linux · Linux Kernel

Tom Lendacky

·

Publicado

2021-04-19

·

Atualizado

2024-12-09

·

CVE-2021-47008

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente KVM: SVM do kernel Linux. O acesso ao GHCB (Guest-to-Host Communication Buffer) ocorre principalmente no caminho VMGEXIT e sabe-se que o GHCB será mapeado. No entanto, existem dois caminhos nos quais é possível que o GHCB não seja mapeado. A rotina sev vcpu deliver sipi vector() atualizará o GHCB para informar ao chamador do evento AP Reset Hold NAE que um SIPI foi entregue. Se um SIPI for executado sem um AP Reset Hold correspondente, o GHCB pode não ser mapeado, o que resultará em uma desreferência de ponteiro NULL. A rotina svm complete emulated msr() atualizará o GHCB para informar ao chamador de uma operação RDMSR/WRMSR sobre quaisquer erros. Uma proteção foi adicionada neste caminho para garantir que não ocorra uma desreferência de ponteiro NULL.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06538
CVE-2021-47008

Produtos afetados

Linux Kernel