In the Linux kernel, the following vulnerability has been resolved:
virt: sev-guest: Do not use host-controlled page order in cleanup path
When issuing an extended guest request (SVM_VMGEXIT_EXT_GUEST_REQUEST), get_ext_report() allocates a buffer to retrieve a certificate blob from the host, keeping track of its size in report_req->certs_len.
However, the host may return SNP_GUEST_VMM_ERR_INVALID_LEN, indicating an invalid buffer size, as well as the expected length of such buffer. get_ext_report() subsequently updates report_req->certs_len with the host-controlled value, and cleans up the buffer by computing a page order from such value. This is incorrect, as the host-provided length may not match the page order of the original allocation, potentially resulting in corruption in the page allocator.
Fix this by using alloc_pages_exact() instead, and reusing @npages to compute the size passed to free_pages_exact(). For consistency, also use @npages to compute the size when allocating the pages, even though this last change has no functional effect.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel-livepatch-6.18.33-63.124Upgrade bpftool6.18-debuginfoUpgrade perf6.18Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-develUpgrade kernel6.18-debuginfo-common-x86_64Upgrade python3-perf6.18Upgrade bpftool6.18Upgrade kernel6.18-tools-debuginfoUpgrade python3-perf6.18-debuginfoUpgrade kernel6.18-debuginfoUpgrade perf6.18-debuginfoUpgrade kernel6.18-headersUpgrade kernel6.18-tools-develUpgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-toolsUpgrade kernel6.18Upgrade kernel6.18-modules-extra | Jul 8, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-oracleUpgrade linux-image-raspi-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gkeUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-generic-7.0Upgrade linux-image-awsUpgrade linux-image-oem-26.04aUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-azure-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-raspiUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-oem-24.04cUpgrade linux-image-gke-64k-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-gke-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-azureUpgrade linux-image-aws-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-oem-24.04Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-gke-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-oem-7.0Upgrade linux-image-realtimeUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-oracle-7.0Upgrade linux-image-oem-24.04aUpgrade linux-image-nvidiaUpgrade linux-image-virtualUpgrade linux-image-ibmUpgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-oem-26.04Upgrade linux-image-genericUpgrade linux-image-gcpUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1009-oemUpgrade linux-image-virtual-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-oem-24.04bUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-oem-24.04dUpgrade linux-image-oracle-64k-7.0 | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub