PT-2025-3575 · Linux+3 · Linux Kernel+3
Li Rongqing
·
Publicado
2024-12-29
·
Atualizado
2025-08-01
·
CVE-2024-57793
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema ocorre em VMs CoCo onde um host não confiável pode fazer com que
set memory decrypted() falhe, resultando em memória compartilhada. Para prevenir problemas funcionais ou de segurança, os chamadores devem tratar esses erros para evitar retornar memória descriptografada ao alocador de páginas. Quando set memory decrypted() falha, a memória descriptografada é vazada e nenhum erro é impresso porque set memory decrypted() chama WARN ONCE().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Handling of Exceptional Conditions
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Suse
Ubuntu