← voltar
CVE-2024-31143

double unlock in x86 guest IRQ handling

CVSS 7.5 HIGHEPSS 0.5%CWE-832
Em resumo

Um erro no gerenciamento de interrupções PCI no Xen faz com que um travamento seja liberado duas vezes, podendo causar falha ou comportamento impredizível na máquina virtual. O problema ocorre quando múltiplos vetores de interrupção são configurados e algo dá errado no processo.

Detalhe técnico

CVE-2024-31143 é uma vulnerabilidade de liberação dupla de travamento (CWE-832) no tratamento de IRQ x86 para a funcionalidade de Múltiplas Mensagens do PCI MSI. O caminho de erro na configuração do vetor de interrupção libera incorretamente um travamento independentemente de ele ter sido adquirido anteriormente, corrompendo o estado do sincronismo. Um atacante com privilégios no SO convidado ou capacidade de disparar erros de configuração MSI pode causar negação de serviço ou potencial escalação de privilégio dentro do domínio convidado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An optional feature of PCI MSI called "Multiple Message" allows a device to use multiple consecutive interrupt vectors. Unlike for MSI-X, the setting up of these consecutive vectors needs to happen all in one go. In this handling an error path could be taken in different situations, with or without a particular lock held. This error path wrongly releases the lock even when it is not currently held.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Xen · Xen

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →