Vulnerabilidad en Cloud Hypervisor (CVE-2026-45782)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026
Descripción
Cloud Hypervisor es un Monitor de Máquina Virtual para cargas de trabajo en la nube. Desde la versión 21.0 hasta antes de la versión 51.2, un invitado puede causar un uso después de liberación en el proceso de cloud-hypervisor al enviar dos cadenas de descriptores virtio-block que reutilizan el mismo head_index mientras la E/S de bloque asíncrona está habilitada (p. ej., io_uring, aio). Cuando el kernel completa la operación duplicada antes que la original, la ruta de finalización libera un búfer de rebote del que el kernel todavía está leyendo o escribiendo activamente, corrompiendo la memoria liberada. Este problema ha sido parcheado en las versiones 51.2 y 52.0.
Impacto
Puntuación base 4.0
8.90
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/cloud-hypervisor/cloud-hypervisor/commit/1314ac883c641f1045bbb06dec0de045a3894baa
- https://github.com/cloud-hypervisor/cloud-hypervisor/pull/8220
- https://github.com/cloud-hypervisor/cloud-hypervisor/releases/tag/v51.2
- https://github.com/cloud-hypervisor/cloud-hypervisor/releases/tag/v52.0
- https://github.com/cloud-hypervisor/cloud-hypervisor/security/advisories/GHSA-f47p-p25q-83rh



