PT-2025-37194 · Qemu+9 · Qemu+9
CVE-2025-40300
·
Publicado
2025-08-14
·
Atualizado
2026-07-09
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
VMScape é uma vulnerabilidade que explora o isolamento insuficiente do preditor de branches entre uma máquina convidada e um hipervisor em espaço de usuário (como o QEMU). A vulnerabilidade permite que uma máquina virtual maliciosa extraia chaves criptográficas de um processo QEMU não modificado executando em processadores AMD ou Intel modernos. Ela contorna as mitigações existentes do Spectre e ameaça o vazamento de dados confidenciais explorando a execução especulativa. O ataque tem como alvo o QEMU, um componente de hipervisor em modo de usuário, utilizando um canal de temporização de cache FLUSH+RELOAD. Ele aproveita o Spectre-BTI (Branch Target Injection) para enganar as previsões de branches indiretos no QEMU, causando a execução especulativa de um gadget de vazamento de dados. A vulnerabilidade impacta todos os processadores AMD Zen (Zen 1 até Zen 5) e processadores Intel Coffee Lake. Processadores mais recentes, Raptor Cove e Gracemont, não são afetados. O ataque pode potencialmente levar ao vazamento de dados entre VMs de clientes diferentes, comprometimento do hipervisor a partir de uma VM convidada e roubo de chaves criptográficas, violando o isolamento em ambientes multi-inquilino.
Recomendações
Atualize o Kernel Linux para uma versão que inclua a mitigação IBPB condicional, a qual limpa a unidade do preditor de branches (BPU) ao alternar da máquina convidada para o hospedeiro.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Qemu
Red Hat
Rocky Linux
Suse
Ubuntu