PT-2024-14642 · Linux+8 · Linux Kernel+8
Alexander Gordeev
+4
·
Publicado
2023-12-11
·
Atualizado
2025-09-29
·
CVE-2023-52597
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao KVM: s390: correção da configuração do registro FPC no kernel do Linux. A função
kvm arch vcpu ioctl set fpu() permite configurar o registro de controle de ponto flutuante (FPC) de uma CPU convidada. A validade do novo valor é testada carregando-o temporariamente no registro fpc. No entanto, isso pode levar à corrupção do registro fpc do processo host se ocorrer uma interrupção enquanto o valor estiver carregado temporariamente e registros de ponto flutuante ou vetoriais forem usados no contexto da interrupção. A correção envolve a remoção do teste, o que resulta em uma mudança de comportamento em que valores inválidos agora são aceitos, em vez de o ioctl falhar com -EINVAL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu