В ядре Linux устранена следующая уязвимость:
KVM:arm64:nv: Отбросить фиктивное WARN для записи в ZCR_EL2
Гость вполне может записать псевдоним системного реестра ZCR_EL2.
находясь во вложенном контексте, как и ожидалось, если объявляется FEAT_NV2
к гипервизору L1.
Избавьтесь от поддельного WARN, который, поскольку векторы Hyp были установлены по адресу
этот момент имеет эффект hyp_panic...
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: KVM: arm64: nv: Drop bogus WARN for write to ZCR_EL2 It is entirely possible for a guest to write to the ZCR_EL2 sysreg alias while in a nested context, as it is expected if FEAT_NV2 is advertised to the L1 hypervisor. Get rid of the bogus WARN which, since the hyp vectors were installed at this point, has the effect of a hyp_panic...
Характеристики атаки
Последствия
Строка CVSS v3.1