double unlock in x86 guest IRQ handling
Um erro no gerenciamento de interrupções PCI no Xen faz com que um travamento seja liberado duas vezes, podendo causar falha ou comportamento impredizível na máquina virtual. O problema ocorre quando múltiplos vetores de interrupção são configurados e algo dá errado no processo.
CVE-2024-31143 é uma vulnerabilidade de liberação dupla de travamento (CWE-832) no tratamento de IRQ x86 para a funcionalidade de Múltiplas Mensagens do PCI MSI. O caminho de erro na configuração do vetor de interrupção libera incorretamente um travamento independentemente de ele ter sido adquirido anteriormente, corrompendo o estado do sincronismo. Um atacante com privilégios no SO convidado ou capacidade de disparar erros de configuração MSI pode causar negação de serviço ou potencial escalação de privilégio dentro do domínio convidado.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →