Drivers: hv: vmbus: Leak pages if set_memory_encrypted() fails
Uma vulnerabilidade no driver VMBus do kernel Linux onde operações de memória criptografada podem falhar silenciosamente, permitindo que o host não confiável force o sistema a devolver memória compartilhada (descriptografada) ao alocador. Isso pode causar vazamento de dados ou instabilidade do sistema em ambientes de computação confidencial.
O driver VMBus não trata adequadamente erros das chamadas set_memory_encrypted()/set_memory_decrypted() em VMs CoCo. Quando essas chamadas falham, as páginas permanecem em estado compartilhado/descriptografado mas são liberadas de volta ao alocador, violando garantias de isolamento de memória e criando uma janela para divulgação de informações ou violações de integridade via exploração do host hostil.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →