PT-2024-35600 · Linux+10 · Linux Kernel+10

Adrian Hunter

+4

·

Publicado

2024-11-01

·

Atualizado

2025-11-12

·

CVE-2024-53135

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.65
Descrição
O problema diz respeito à implementação do KVM no kernel do Linux, especificamente com a virtualização Intel PT nos modos convidado/host. Existem vários bugs na implementação, alguns dos quais podem ser fatais para o convidado e outros que colocam em risco a estabilidade e a integridade do host. O problema mais significativo é que o KVM não garante que o rastreamento esteja desativado antes do VM-Enter, o que é necessário para que o hardware carregue o RTIT CTL do convidado. Além disso, o KVM não valida a configuração do CPUID do convidado fornecida pelo espaço do usuário e usa essa configuração para decidir quais MSRs salvar/carregar no VM-Enter e no VM-Exit. Isso pode levar o KVM a tentar passar, salvar e carregar MSRs inexistentes, resultando em vários avisos e possíveis deadlocks.
Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.65 ou posterior.
Como solução alternativa temporária, considere desativar a virtualização Intel PT no modo convidado/host até que um patch esteja disponível.
Restrinja o acesso ao módulo KVM para minimizar o risco de exploração.
Evite configurar o CPUID do convidado para enumerar mais intervalos de endereços do que os suportados pelo hardware até que o problema seja resolvido.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20518
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALSA-2025_18281
ALSA-2025_19102
ALSA-2025_19103
ALSA-2025_19409
ALSA-2025_20518
ALT-PU-2024-16040
ALT-PU-2024-17211
ALT-PU-2024-17888
ALT-PU-2025-12647
AZL-54141
AZL-54200
BDU:2025-03443
CVE-2024-53135
DLA-4008-1
DLA-4075-1
INFSA-2025_20518
MGASA-2024-0392
MGASA-2024-0393
OESA-2025-1093
OESA-2025-1097
OPENSUSE-SU-2025_0833-1
OPENSUSE-SU-2025_0835-1
OPENSUSE-SU-2025_0853-1
RHSA-2025:20518
RHSA-2025_20518
SUSE-SU-2025:01919-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:0833-1
SUSE-SU-2025:0833-2
SUSE-SU-2025:0835-1
SUSE-SU-2025:0853-1
SUSE-SU-2025:0945-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_02000-1
SUSE-SU-2025_0833-1
SUSE-SU-2025_0833-2
SUSE-SU-2025_0835-1
USN-7276-1
USN-7277-1
USN-7310-1
USN-7387-1
USN-7387-2
USN-7387-3
USN-7388-1
USN-7389-1
USN-7390-1
USN-7391-1
USN-7392-1
USN-7392-2
USN-7392-3
USN-7392-4
USN-7393-1
USN-7401-1
USN-7407-1
USN-7413-1
USN-7421-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7458-1
USN-7459-1
USN-7459-2
USN-7463-1
USN-7468-1
USN-7523-1
USN-7524-1
USN-7539-1
USN-7540-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu