PT-2025-37194 · Qemu+9 · Qemu+9

CVE-2025-40300

·

Publicado

2025-08-14

·

Atualizado

2026-07-09

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição VMScape é uma vulnerabilidade que explora o isolamento insuficiente do preditor de branches entre uma máquina convidada e um hipervisor em espaço de usuário (como o QEMU). A vulnerabilidade permite que uma máquina virtual maliciosa extraia chaves criptográficas de um processo QEMU não modificado executando em processadores AMD ou Intel modernos. Ela contorna as mitigações existentes do Spectre e ameaça o vazamento de dados confidenciais explorando a execução especulativa. O ataque tem como alvo o QEMU, um componente de hipervisor em modo de usuário, utilizando um canal de temporização de cache FLUSH+RELOAD. Ele aproveita o Spectre-BTI (Branch Target Injection) para enganar as previsões de branches indiretos no QEMU, causando a execução especulativa de um gadget de vazamento de dados. A vulnerabilidade impacta todos os processadores AMD Zen (Zen 1 até Zen 5) e processadores Intel Coffee Lake. Processadores mais recentes, Raptor Cove e Gracemont, não são afetados. O ataque pode potencialmente levar ao vazamento de dados entre VMs de clientes diferentes, comprometimento do hipervisor a partir de uma VM convidada e roubo de chaves criptográficas, violando o isolamento em ambientes multi-inquilino.
Recomendações Atualize o Kernel Linux para uma versão que inclua a mitigação IBPB condicional, a qual limpa a unidade do preditor de branches (BPU) ao alternar da máquina convidada para o hospedeiro.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:19930
ALSA-2025:19931
ALSA-2025:19932
AZL-67238
AZL-74763
BDU:2025-15665
CESA-2025_19931
CESA-2025_19932
CVE-2025-40300
DLA-4327-1
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-C760-4922-7C11
INFESA-2025_0006
INFSA-2025_19931
INFSA-2025_19932
INFSA-2025_21112
MGASA-2025-0309
MGASA-2025-0310
OESA-2026-1337
OESA-2026-1338
OESA-2026-1339
OPENSUSE-SU-2025:15553-1
OPENSUSE-SU-2025:20081-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:11242-1
RHSA-2025:19930
RHSA-2025:19931
RHSA-2025:19932
RHSA-2025:21112
RHSA-2025:21118
RHSA-2025_19930
RHSA-2025_19931
RHSA-2025_19932
RHSA-2025_21112
RHSA-2026:0271
SUSE-SU-2025:03600-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03614-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2025:3751-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20560-1
USN-7850-1
USN-7853-1
USN-7853-2
USN-7853-3
USN-7854-1
USN-7860-1
USN-7860-2
USN-7860-3
USN-7860-4
USN-7860-5
USN-7861-1
USN-7861-2
USN-7861-3
USN-7861-4
USN-7861-5
USN-7862-1
USN-7862-2
USN-7862-3
USN-7863-1
USN-7864-1
USN-7865-1
USN-7874-1
USN-7874-2
USN-7874-3
USN-7875-1
USN-7910-1
USN-7910-2
USN-7933-1
USN-7934-1
USN-7935-1
USN-7937-1
USN-7938-1
USN-7939-1
USN-7939-2
USN-7940-1
USN-7940-2

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Qemu
Red Hat
Rocky Linux
Suse
Ubuntu