PT-2024-11112 · Linux · Linux Kernel
Tom Lendacky
·
Publicado
2021-04-19
·
Atualizado
2024-12-09
·
CVE-2021-47008
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente KVM: SVM do kernel Linux. O acesso ao GHCB (Guest-to-Host Communication Buffer) ocorre principalmente no caminho VMGEXIT e sabe-se que o GHCB será mapeado. No entanto, existem dois caminhos nos quais é possível que o GHCB não seja mapeado. A rotina
sev vcpu deliver sipi vector() atualizará o GHCB para informar ao chamador do evento AP Reset Hold NAE que um SIPI foi entregue. Se um SIPI for executado sem um AP Reset Hold correspondente, o GHCB pode não ser mapeado, o que resultará em uma desreferência de ponteiro NULL. A rotina svm complete emulated msr() atualizará o GHCB para informar ao chamador de uma operação RDMSR/WRMSR sobre quaisquer erros. Uma proteção foi adicionada neste caminho para garantir que não ocorra uma desreferência de ponteiro NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel