← voltar
CVE-2021-28702

CVE-2021-28702

EPSS 0.4%
Em resumo

Quando certos dispositivos PCI com regiões de memória especiais são passados para máquinas virtuais, eles não são limpos corretamente ao desligar a máquina. Isso causa problemas imprevisíveis, como travamentos do sistema ou corrupção de memória.

Detalhe técnico

Dispositivos PCI com Regiões de Memória Reservada (RMRRs) não são desatribuídos corretamente durante o encerramento da máquina virtual em ambientes de virtualização. A configuração do IOMMU mantém referências a estruturas de dados liberadas e Pagetables de IO, permitindo que transações DMA ou interrupções posteriores causem corrupção de memória ou falhas no IOMMU.

Resumo gerado e traduzido por IA a partir da descrição oficial.
PCI devices with RMRRs not deassigned correctly Certain PCI devices in a system might be assigned Reserved Memory Regions (specified via Reserved Memory Region Reporting, "RMRR"). These are typically used for platform tasks such as legacy USB emulation. If such a device is passed through to a guest, then on guest shutdown the device is not properly deassigned. The IOMMU configuration for these devices which are not properly deassigned ends up pointing to a freed data structure, including the IO Pagetables. Subsequent DMA or interrupts from the device will have unpredictable behaviour, ranging from IOMMU faults to memory corruption.
Produtos afetados
Xen · xen

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →