PT-2024-12379 · Unknown · Hypervisor
CVE-2023-33036
·
Publicado
2024-01-01
·
Atualizado
2024-04-12
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Hypervisor (versões afetadas não especificadas)
Descrição
O problema envolve uma negação de serviço (DOS) permanente no Hypervisor quando uma máquina virtual (VM) não confiável, sem suporte à Interface de Coordenação de Estado de Energia (PSCI), realiza uma chamada PSCI. Isso pode causar uma desreferência de ponteiro NULL, levando a uma interrupção permanente do software do hipervisor. Além disso, há uma falha de estouro de buffer que causa corrupção de memória no modem de dados durante chamadas Voice-over-LTE (VoLTE) quando o corpo do Protocolo de Descrição de Sessão (SDP) não está em conformidade com o padrão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hypervisor