Vulnerabilidad en kernel de Linux (CVE-2024-25743)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/05/2024
Última modificación:
14/03/2025
Descripción
En el kernel de Linux hasta 6.7.2, un hipervisor que no es de confianza puede inyectar interrupciones virtuales 0 y 14 en cualquier momento y puede activar el controlador de señales SIGFPE en aplicaciones de espacio de usuario. Esto afecta a AMD SEV-SNP y AMD SEV-ES.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://bugzilla.redhat.com/show_bug.cgi?id=2270836
- https://bugzilla.suse.com/show_bug.cgi?id=1223307
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3008.html
- https://bugzilla.redhat.com/show_bug.cgi?id=2270836
- https://bugzilla.suse.com/show_bug.cgi?id=1223307
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3008.html