PT-2024-5015 · Linux+10 · Linux Kernel+10

Andrin Bertschi

+4

·

Publicado

2024-01-29

·

Atualizado

2026-03-14

·

CVE-2024-25742

CVSS v3.1

6.5

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.9
Descrição:
O problema está relacionado à implementação dos mecanismos SEV-SNP e SEV-ES no kernel do Linux. Um hipervisor não confiável pode injetar a interrupção virtual 29 (#VC) a qualquer momento e acionar seu manipulador, afetando potencialmente a confidencialidade e a integridade das informações protegidas. Isso pode ser feito através da injeção de uma interrupção virtual, o que pode ter um impacto na segurança do sistema.
Recomendações:
Para versões do kernel Linux anteriores à 6.9, considere desativar o manipulador da interrupção virtual 29 (#VC) como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos mecanismos SEV-SNP e SEV-ES para minimizar o risco de exploração. Atualize para uma versão do kernel Linux 6.9 ou posterior para resolver totalmente o problema.

Correção

LPE

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2758
ALSA-2024:2950
ALSA-2024:3138
ALT-PU-2024-14732
ALT-PU-2024-14734
ALT-PU-2024-14950
BDU:2024-05539
CESA-2024_2950
CESA-2024_3138
CVE-2024-25742
ECHO-7B47-31BE-12A9
INFSA-2024_2758
INFSA-2024_2950
INFSA-2024_3138
OPENSUSE-SU-2024:14336-1
OPENSUSE-SU-2024_1321-1
OPENSUSE-SU-2024_1322-1
OPENSUSE-SU-2024_1322-2
OPENSUSE-SU-2024_1466-1
OPENSUSE-SU-2024_1480-1
OPENSUSE-SU-2024_1490-1
OPENSUSE-SU-2024_1641-1
RHSA-2024:2627
RHSA-2024:2628
RHSA-2024:2758
RHSA-2024:2950
RHSA-2024:3138
RHSA-2024:3421
RHSA-2024:3810
RHSA-2024_2758
RHSA-2024_2950
RHSA-2024_3138
RLSA-2024:2758
RLSA-2024:2950
RLSA-2024:3138
SUSE-SU-2024:1320-1
SUSE-SU-2024:1321-1
SUSE-SU-2024:1466-1
SUSE-SU-2024:1480-1
SUSE-SU-2024:1490-1
SUSE-SU-2024:1641-1
USN-6921-1
USN-6921-2
USN-6923-1
USN-6923-2
USN-6927-1
USN-6952-1
USN-6952-2
USN-6956-1
USN-6957-1
USN-7019-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu