PT-2024-12379 · Unknown · Hypervisor

CVE-2023-33036

·

Publicado

2024-01-01

·

Atualizado

2024-04-12

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Hypervisor (versões afetadas não especificadas)
Descrição
O problema envolve uma negação de serviço (DOS) permanente no Hypervisor quando uma máquina virtual (VM) não confiável, sem suporte à Interface de Coordenação de Estado de Energia (PSCI), realiza uma chamada PSCI. Isso pode causar uma desreferência de ponteiro NULL, levando a uma interrupção permanente do software do hipervisor. Além disso, há uma falha de estouro de buffer que causa corrupção de memória no modem de dados durante chamadas Voice-over-LTE (VoLTE) quando o corpo do Protocolo de Descrição de Sessão (SDP) não está em conformidade com o padrão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-33036

Produtos afetados

Hypervisor