UNKNOWNCVE-2026-5164
Virtio-win: virtio-win: 由于取消映射请求中未验证的描述符计数导致的拒绝服务
平台
linux
组件
kvm-guest-drivers-windows
在 virtio-win 中发现了一个缺陷。`RhelDoUnMap()` 函数在取消映射请求期间未正确验证用户提供的描述符数量。本地用户可以通过提供过多的描述符来利用此输入验证漏洞,从而导致缓冲区溢出。这可能导致系统崩溃,从而导致拒绝服务 (DoS)。
修复方法
暂无官方补丁。请查找临时解决方案或持续关注更新。