← voltar
CVE-2021-28702

CVE-2021-28702

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 0.4%
probabilidade de exploração
0.4%top 64% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Quando certos dispositivos PCI com regiões de memória especiais são passados para máquinas virtuais, eles não são limpos corretamente ao desligar a máquina. Isso causa problemas imprevisíveis, como travamentos do sistema ou corrupção de memória.

Detalhe técnico

Dispositivos PCI com Regiões de Memória Reservada (RMRRs) não são desatribuídos corretamente durante o encerramento da máquina virtual em ambientes de virtualização. A configuração do IOMMU mantém referências a estruturas de dados liberadas e Pagetables de IO, permitindo que transações DMA ou interrupções posteriores causem corrupção de memória ou falhas no IOMMU.

Resumo gerado e traduzido por IA a partir da descrição oficial.
PCI devices with RMRRs not deassigned correctly Certain PCI devices in a system might be assigned Reserved Memory Regions (specified via Reserved Memory Region Reporting, "RMRR"). These are typically used for platform tasks such as legacy USB emulation. If such a device is passed through to a guest, then on guest shutdown the device is not properly deassigned. The IOMMU configuration for these devices which are not properly deassigned ends up pointing to a freed data structure, including the IO Pagetables. Subsequent DMA or interrupts from the device will have unpredictable behaviour, ranging from IOMMU faults to memory corruption.
Produtos afetados
Xen · xen