CVE-2024-51566: falha de média gravidade em FreeBSD
bhyve(8) NVMe driver to guest-induced infinite loops.
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O driver NVMe no hipervisor bhyve pode ser forçado a entrar em loops infinitos por um sistema operacional convidado malicioso, podendo congelar o hipervisor ou consumir recursos excessivos de CPU.
Uma máquina virtual convidada pode disparar loops infinitos na lógica de processamento de fila NVMe do bhyve através de comandos NVMe especialmente construídos, causando negação de serviço no hipervisor sem exigir privilégios elevados dentro da máquina convidada. A vulnerabilidade resulta de condições insuficientes de término de loop no processamento de filas.
No mesmo produto, das mais perigosas para as menos.