double unlock in x86 guest IRQ handling
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um erro no gerenciamento de interrupções PCI no Xen faz com que um travamento seja liberado duas vezes, podendo causar falha ou comportamento impredizível na máquina virtual. O problema ocorre quando múltiplos vetores de interrupção são configurados e algo dá errado no processo.
CVE-2024-31143 é uma vulnerabilidade de liberação dupla de travamento (CWE-832) no tratamento de IRQ x86 para a funcionalidade de Múltiplas Mensagens do PCI MSI. O caminho de erro na configuração do vetor de interrupção libera incorretamente um travamento independentemente de ele ter sido adquirido anteriormente, corrompendo o estado do sincronismo. Um atacante com privilégios no SO convidado ou capacidade de disparar erros de configuração MSI pode causar negação de serviço ou potencial escalação de privilégio dentro do domínio convidado.