Drivers: hv: vmbus: Track decrypted status in vmbus_gpadl
Em máquinas virtuais de computação confidencial, o driver Hyper-V do Linux não rastreava adequadamente se a memória era criptografada ou descriptografada, permitindo que um host malicioso causasse o retorno de memória compartilhada ao alocador, levando a vazamento de dados ou instabilidade do sistema.
A vulnerabilidade existe na estrutura vmbus_gpadl, onde o rastreamento de status de descriptografia estava ausente. Um host não confiável em uma VM CoCo pode causar falha nas chamadas set_memory_encrypted() ou set_memory_decrypted(), resultando em memória compartilhada retornada aos alocadores de páginas. A correção adiciona um campo de status para rastrear o estado de criptografia, permitindo que os chamadores de vmbus_establish_gpadl() e vmbus_teardown_gpadl() tratem erros adequadamente e evitem má gestão de memória.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →