UNKNOWNCVE-2026-5164

Virtio-win: virtio-win: 由于取消映射请求中未验证的描述符计数导致的拒绝服务

平台

linux

组件

kvm-guest-drivers-windows

在 virtio-win 中发现了一个缺陷。`RhelDoUnMap()` 函数在取消映射请求期间未正确验证用户提供的描述符数量。本地用户可以通过提供过多的描述符来利用此输入验证漏洞,从而导致缓冲区溢出。这可能导致系统崩溃,从而导致拒绝服务 (DoS)。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始