Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49556

PUBLISHED 04.05.2025

CNA: Linux

KVM: SVM: Use kzalloc for sev ioctl interfaces to prevent kernel data leak

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: KVM: SVM: Use kzalloc for sev ioctl interfaces to prevent kernel data leak For some sev ioctl interfaces, the length parameter that is passed maybe less than or equal to SEV_FW_BLOB_MAX_SIZE, but larger than the data that PSP firmware returns. In this case, kmalloc will allocate memory that is the size of the input rather than the size of the data. Since PSP firmware doesn't fully overwrite the allocated buffer, these sev ioctl interface may return uninitialized kernel slab memory.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03583 Уязвимость функции sev_launch_measure() модуля arch/x86/kvm/svm/sev.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от eaf78265a4ab33935d3a0f1407ce4a91aac4d4d5 до 401bef1f95de92c3a8c6eece46e02fa88d7285ee affected
Наблюдалось в версиях от eaf78265a4ab33935d3a0f1407ce4a91aac4d4d5 до d8fdb4b24097472ff6b3c0559448200d420b1418 affected
Наблюдалось в версиях от eaf78265a4ab33935d3a0f1407ce4a91aac4d4d5 до bbdcc644b59e01e98c68894a9fab42b9687f42b0 affected
Наблюдалось в версиях от eaf78265a4ab33935d3a0f1407ce4a91aac4d4d5 до 57a01725339f9d82b099102ba2751621b1caab93 affected
Наблюдалось в версиях от eaf78265a4ab33935d3a0f1407ce4a91aac4d4d5 до d22d2474e3953996f03528b84b7f52cc26a39403 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.17.* unaffected
Наблюдалось до версии 5.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.