Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloud Hypervisor (CVE-2026-45782)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

Cloud Hypervisor es un Monitor de Máquina Virtual para cargas de trabajo en la nube. Desde la versión 21.0 hasta antes de la versión 51.2, un invitado puede causar un uso después de liberación en el proceso de cloud-hypervisor al enviar dos cadenas de descriptores virtio-block que reutilizan el mismo head_index mientras la E/S de bloque asíncrona está habilitada (p. ej., io_uring, aio). Cuando el kernel completa la operación duplicada antes que la original, la ruta de finalización libera un búfer de rebote del que el kernel todavía está leyendo o escribiendo activamente, corrompiendo la memoria liberada. Este problema ha sido parcheado en las versiones 51.2 y 52.0.