CVE-2024-51566: fallo de gravedad media en FreeBSD
bhyve(8) NVMe driver to guest-induced infinite loops.
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El controlador NVMe en el hipervisor bhyve puede ser forzado a entrar en bucles infinitos por un sistema operativo invitado malicioso, pudiendo congelar el hipervisor o consumir recursos excesivos de CPU.
Una máquina virtual invitada puede desencadenar bucles infinitos en la lógica de procesamiento de colas NVMe de bhyve mediante comandos NVMe especialmente diseñados, causando denegación de servicio en el hipervisor sin requerir privilegios elevados dentro de la máquina invitada. La vulnerabilidad resulta de condiciones insuficientes de terminación de bucle en el procesamiento de colas.
En el mismo producto, de las más peligrosas a las menos.