Drivers: hv: vmbus: Leak pages if set_memory_encrypted() fails
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma vulnerabilidade no driver VMBus do kernel Linux onde operações de memória criptografada podem falhar silenciosamente, permitindo que o host não confiável force o sistema a devolver memória compartilhada (descriptografada) ao alocador. Isso pode causar vazamento de dados ou instabilidade do sistema em ambientes de computação confidencial.
O driver VMBus não trata adequadamente erros das chamadas set_memory_encrypted()/set_memory_decrypted() em VMs CoCo. Quando essas chamadas falham, as páginas permanecem em estado compartilhado/descriptografado mas são liberadas de volta ao alocador, violando garantias de isolamento de memória e criando uma janela para divulgação de informações ou violações de integridade via exploração do host hostil.