Back

HIGH

Kernel: KVM: nVMX: use after free in posted interrupt processing

Published Jan 3, 2019

Description

A use-after-free issue was found in the way the Linux kernel's KVM hypervisor processed posted interrupts when nested(=1) virtualization is enabled. In nested_get_vmcs12_pages(), in case of an error while processing posted interrupt address, it unmaps the 'pi_desc_page' without resetting 'pi_desc' descriptor address, which is later used in pi_test_and_clear_on(). A guest user/process could use this flaw to crash the host kernel resulting in DoS or potentially gain privileged access to a system. Kernel versions before 4.14.91 and before 4.19.13 are vulnerable.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (17)

Change history (6)
  1. MITRE
    • CVSS severity changed from HIGH to MEDIUM
    • CVSS vector changed from CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H to CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:L/A:H
    • CVSS score changed from 7.5 to 6.1
  2. REDHAT
    • CVSS severity changed from MEDIUM to HIGH
    • CVSS vector changed from CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:L/A:H to CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
    • CVSS score changed from 6.1 to 7.5
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Jan 3, 2019
Updated Aug 5, 2024
Reserved Sep 11, 2018
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Important
Public date Dec 18, 2018