Podatność w podsystemie KVM jądra Linux oraz w Xen pozwala użytkownikom systemu gościa wywołać panikę lub zawieszenie systemu operacyjnego hosta poprzez masowe generowanie wyjątków debugowania #DB. Ze względu na możliwość całkowitego unieruchomienia hosta przez nieuprzywilejowanego gościa, podatność stanowi poważne zagrożenie w środowiskach wirtualizacyjnych.
▸ Pokaż oryginał (EN)
The KVM subsystem in the Linux kernel through 4.2.6, and Xen 4.3.x through 4.6.x, allows guest OS users to cause a denial of service (host OS panic or hang) by triggering many #DB (aka Debug) exceptions, related to svm.c.
Atakujący działający wewnątrz maszyny wirtualnej (system gości) wywołuje dużą liczbę wyjątków sprzętowych #DB (Debug exceptions). Kod obsługi tych wyjątków w pliku svm.c podsystemu KVM nie radzi sobie prawidłowo z tak dużą ich liczbą, co prowadzi do paniki (kernel panic) lub zawieszenia (hang) systemu operacyjnego hosta. Błąd sklasyfikowany jest jako CWE-399, czyli nieprawidłowe zarządzanie zasobami.
Atakujący posiadający dostęp do systemu gościa może całkowicie unieruchomić system operacyjny hosta, co skutkuje niedostępnością wszystkich maszyn wirtualnych działających na danym hoście (atak typu denial of service). Brak jest wskazań na możliwość przejęcia kontroli nad hostem lub wycieku danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dostępna jest poprawka w repozytorium jądra Linux (commit cbdb967af3d54993f5814f1cee0ed311a055377d). Dostępne są również zaktualizowane pakiety dla dystrybucji Fedora i openSUSE — należy zainstalować aktualizacje systemowe z oficjalnych repozytoriów dystrybucji.
Jądro Linux w wersjach do 4.2.6 (włącznie) z podsystemem KVM oraz Xen w wersjach 4.3.x do 4.6.x (włącznie)
Pomimo oceny CVSS 10.0 (CRITICAL), podatność skutkuje wyłącznie atakiem DoS na hosta bez możliwości wykonania kodu ani eskalacji uprawnień. CISA nie umieściła CVE-2015-8104 w katalogu KEV. Podatność jest ściśle powiązana z obsługą wyjątków debugowania #DB w kontekście wirtualizacji SVM (AMD) w pliku svm.c.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCanonical Ubuntu
OSCanonical12.0414.0415.04Debian
OSDebian7.08.09.0Linux Kernel
OSLinux≤ 4.2.3Oracle Solaris
OSOracle11.3Oracle Vm Virtualbox
APPOracle5.0.0 – 5.0.134.3.0 – 4.3.354.2.0 – 4.2.344.1.0 – 4.1.424.0.0 – 4.0.34Xen
OSXen4.3.04.3.14.3.24.3.34.3.44.4.04.4.14.4.24.4.34.5.04.5.14.5.24.6.04.6.14.6.2+ 2 więcej
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP