In the Linux kernel, the following vulnerability has been resolved:
virt: sev-guest: Do not use host-controlled page order in cleanup path
When issuing an extended guest request (SVM_VMGEXIT_EXT_GUEST_REQUEST), get_ext_report() allocates a buffer to retrieve a certificate blob from the host, keeping track of its size in report_req->certs_len.
However, the host may return SNP_GUEST_VMM_ERR_INVALID_LEN, indicating an invalid buffer size, as well as the expected length of such buffer. get_ext_report() subsequently updates report_req->certs_len with the host-controlled value, and cleans up the buffer by computing a page order from such value. This is incorrect, as the host-provided length may not match the page order of the original allocation, potentially resulting in corruption in the page allocator.
Fix this by using alloc_pages_exact() instead, and reusing @npages to compute the size passed to free_pages_exact(). For consistency, also use @npages to compute the size when allocating the pages, even though this last change has no functional effect.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade python3-perf6.18-debuginfoUpgrade perf6.18-debuginfoUpgrade bpftool6.18Upgrade kernel6.18-debuginfoUpgrade kernel6.18-debuginfo-common-aarch64Upgrade python3-perf6.18Upgrade kernel6.18-develUpgrade perf6.18Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel-livepatch-6.18.33-63.124Upgrade kernel6.18-tools-debuginfoUpgrade bpftool6.18-debuginfoUpgrade kernel6.18-tools-develUpgrade kernel6.18-toolsUpgrade kernel6.18Upgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-modules-extraUpgrade kernel6.18-headers | Jul 8, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-realtime-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-oracle-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-raspiUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oracleUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-aws-64k-7.0Upgrade linux-image-oem-24.04Upgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-azureUpgrade linux-image-raspi-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-realtimeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-26.04aUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-awsUpgrade linux-image-aws-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-realtime-64kUpgrade linux-image-gkeUpgrade linux-image-oem-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-gke-64kUpgrade linux-image-gcp-64kUpgrade linux-image-azure-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-oracle-7.0Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-oem-24.04bUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-ibmUpgrade linux-image-gcpUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-genericUpgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-virtualUpgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-7.0.0-1009-oemUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-oem-24.04dUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-generic-64k-7.0 | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub