Vulnerabilidad en kernel de Linux (CVE-2025-21818)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2025
Última modificación:
02/03/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: x86/xen: se ha corregido xen_hypercall_hvm() para que no bloquee %rbx xen_hypercall_hvm(), que se utiliza cuando se ejecuta como invitado PVH de Xen como máximo una vez durante el arranque inicial, está bloqueando %rbx. Dependiendo de si el autor de la llamada confía en que %rbx se conserve durante la llamada o no, esta obstrucción puede provocar un bloqueo temprano del sistema. Esto se puede evitar utilizando un registro ya guardado en lugar de %rbx.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/23f6f420cd727d641f95478fcf3bbbee41e4e5d6
- https://git.kernel.org/stable/c/242f7584da3ad041a9db809d33d27a8be8eccc29
- https://git.kernel.org/stable/c/4890a0858c09d96f3234a8f94663de80a7201bc4
- https://git.kernel.org/stable/c/522d726824cc570e0b6bf0b3af4d5a826f1b17c5
- https://git.kernel.org/stable/c/98a5cfd2320966f40fe049a9855f8787f0126825