UNKNOWNCVE-2026-5164

Virtio-win: virtio-win: negação de serviço via contagem de descritores não validados em solicitação de desmapeamento

Plataforma

linux

Componente

kvm-guest-drivers-windows

Foi encontrada uma falha no virtio-win. A função `RhelDoUnMap()` não valida corretamente o número de descritores fornecidos por um usuário durante uma solicitação de desmapeamento. Um usuário local pode explorar esta vulnerabilidade de validação de entrada, fornecendo um número excessivo de descritores, levando a um estouro de buffer (buffer overrun). Isso pode causar uma falha no sistema, resultando em uma Negação de Serviço (DoS).

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis