pci: phantom functions assigned to incorrect contexts
Quando um dispositivo PCI usa funções fantasma (recursos que permitem gerar mais requisições), o sistema pode falhar ao configurar o isolamento de segurança dessas funções. Isso pode fazer com que algumas funções fantasma fiquem acessíveis da máquina virtual ou domínio errado, permitindo acesso não autorizado.
Funções fantasma de PCI requerem configuração de contexto IOMMU para isolamento adequado. Quando a atribuição de dispositivo ocorre e a configuração do contexto IOMMU falha, o dispositivo primário pode ser atribuído a um domínio enquanto as funções fantasma são atribuídas a outro, quebrando o isolamento pretendido. Isso permite acesso entre domínios à funcionalidade do dispositivo.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →