bhyve(8) NVMe driver to guest-induced infinite loops.
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 6.5epss 0.4%
probabilidade de exploração
0.4%top 69% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O driver NVMe no hipervisor bhyve pode ser forçado a entrar em loops infinitos por um sistema operacional convidado malicioso, podendo congelar o hipervisor ou consumir recursos excessivos de CPU.
Detalhe técnico
Uma máquina virtual convidada pode disparar loops infinitos na lógica de processamento de fila NVMe do bhyve através de comandos NVMe especialmente construídos, causando negação de serviço no hipervisor sem exigir privilégios elevados dentro da máquina convidada. A vulnerabilidade resulta de condições insuficientes de término de loop no processamento de filas.
Resumo gerado e traduzido por IA a partir da descrição oficial.
The NVMe driver queue processing is vulernable to guest-induced infinite loops.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Produtos afetados
FreeBSD · FreeBSD