В ядре Linux устранена следующая уязвимость:
KVM: nVMX: помещайте страницы vmcs12, если вложенный ввод VM завершается сбоем из-за недопустимого гостевого состояния. Поместите все страницы vmcs12, если KVM синтезирует вложенный VM-Exit из-за недопустимого
гость при эмуляции VMLAUNCH или VMRESUME. Недопустимый путь к состоянию гостя.
не используетnested_vmx_vmexit(), поскольку этот API предназначен для использования, если и
только если L2 активен, а эквивалент с открытым кодом не включает
vmcs12 страниц.
Невозможность размещения страниц vmcs12 приводит к утечке всех закрепленных страниц.
(и/или сопоставления), если L1 повторяет попытку VMLAUNCH/VMRESUME. Обратите внимание, что сценарий !from_vmenter не сталкивается с той же проблемой, что и
vmx_get_nested_state_pages() получает/закрепляет/сопоставляет страницы vmcs12 только в том случае, если L2
активен, т. е. если «полный» выход из VM гарантирован до того, как KVM повторит попытку.
получение страниц vmcs12.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: KVM: nVMX: Put vmcs12 pages if nested VM-Enter fails due to invalid guest state Put all vmcs12 pages if KVM synthesizes a nested VM-Exit due to invalid guest while emulating VMLAUNCH or VMRESUME. The invalid guest state path doesn't use nested_vmx_vmexit() as that API is intended to be used if and only if L2 is active, and the open coded equivalent neglects to put the vmcs12 pages. Failure to put the vmcs12 pages leaks any pinned pages (and/or mappings) if L1 retries VMLAUNCH/VMRESUME. Note, the !from_vmenter scenario doesn't suffer the same problem, as vmx_get_nested_state_pages() only gets/pins/maps the vmcs12 pages if L2 is active, i.e. if a "full" VM-Exit is guaranteed before KVM will retry getting vmcs12 pages.
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
5.2
|
6.18.40
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
5.2
|
7.1.5
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
5.2
|
7.2-rc4
|