← voltar
CVE-2024-51564highCWE-1285

bhyve(8) infinite loop in the hda audio driver

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 0.4%
probabilidade de exploração
0.4%top 64% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um sistema operacional convidado pode forçar o driver de áudio do hipervisor bhyve a entrar em um loop infinito, potencialmente congelando o sistema ou consumindo todos os recursos de CPU. Isso ocorre porque o driver não valida adequadamente certas requisições relacionadas ao áudio.

Detalhe técnico

Um atacante com acesso ao SO convidado pode desencadear uma vulnerabilidade de loop infinito no driver hda audio do bhyve através de requisições malformadas ao dispositivo de áudio. A vulnerabilidade resulta de validação inadequada de entrada na lógica de processamento de áudio, permitindo que dados controlados pelo convidado causem iteração ilimitada. A exploração bem-sucedida resulta em negação de serviço via exaustão de CPU no hipervisor hospedeiro.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A guest can trigger an infinite loop in the hda audio driver.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
FreeBSD · FreeBSD