PT-2024-7622 · Linux+9 · Linux Kernel+9
Publicado
2024-05-23
·
Atualizado
2025-09-29
·
CVE-2024-39483
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao KVM: SVM: Aviso sobre a janela vNMI + NMI se e somente se os NMIs estiverem totalmente mascarados. Ao solicitar uma janela NMI, o sistema emite um aviso sobre o suporte a vNMI estar habilitado se e somente se os NMIs estiverem realmente mascarados. A intenção do comportamento do KVM é fornecer uma funcionalidade o mais próxima possível do hardware real. No entanto, a probabilidade de ambos os NMIs chegarem a uma sombra STI é infinitesimalmente baixa em hardware real, mas significativamente maior em um ambiente virtual.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu