В ядре Linux устранена следующая уязвимость:
KVM: Arm64: nv: Повторно транслировать VNCR перед введением прерывания. Ошибки KVM на странице VNCR с FOLL_WRITE всякий раз, когда гость прерывает работу
для записи аналогично тому, как обрабатывается обычное сопоставление этапа 2. Это
вполне возможно, что гость прочитает данные из VNCR, прежде чем писать в
это, и в этом случае PFN может быть доступен только для чтения.
Аннулируйте TLB VNCR и повторно получите перевод после получения VNCR.
прерывание, позволяющее сбой в отображении хоста для записи второго
время вокруг. Интересно, что это также удовлетворяет порядку
требования FEAT_ETS2/3 между обновлениями дескриптора и ошибками MMU.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: KVM: arm64: nv: Re-translate VNCR before injecting abort KVM faults in the VNCR page with FOLL_WRITE whenever the guest aborts for a write, similar to how a regular stage-2 mapping is handled. It is entirely possible that the guest reads from the VNCR before writing to it, in which case the PFN could only be read-only. Invalidate the VNCR TLB and re-fetch the translation upon taking a VNCR abort, allowing the host mapping to be faulted in for write the second time around. Interestingly enough, this also satisfies the ordering requirements of FEAT_ETS2/3 between descriptor updates and MMU faults.
Характеристики атаки
Последствия
Строка CVSS v3.1