Linux 커널에서는 다음 취약점이 해결되었습니다. arm64: dts: qcom: monaco: 전체 Gunyah 메타데이터 지역 예약 가짜 "동기식 외부 중단" 예외가 관찰됩니다. (ESR=0x96000010) 및 Monaco 기반 플랫폼에서 커널이 충돌합니다. 이러한 결함은 커널이 실수로 액세스하여 발생합니다. 예약된 것으로 제대로 표시되지 않은 하이퍼바이저 소유 메모리. >부팅 로그에서 Qualcomm 하이퍼바이저는 메모리 범위를 보고합니다. Hyperviso로 크기 0x80000(512KiB)의 0x91a80000에서
Linux 커널에서는 다음 취약점이 해결되었습니다.
arm64: dts: qcom: monaco: 전체 Gunyah 메타데이터 지역 예약
가짜 "동기식 외부 중단" 예외가 관찰됩니다. (ESR=0x96000010) 및 Monaco 기반 플랫폼에서 커널이 충돌합니다. 이러한 결함은 커널이 실수로 액세스하여 발생합니다. 예약된 것으로 제대로 표시되지 않은 하이퍼바이저 소유 메모리.
부팅 로그에서 Qualcomm 하이퍼바이저는 메모리 범위를 보고합니다. 하이퍼바이저 소유로 크기 0x80000(512KiB)의 0x91a80000에서: qhee_hyp_sign_remove_memory: 0x91a80000/0x80000 -> ret 0
그러나 펌웨어에서 제공하는 EFI 메모리 맵은 하위 범위 0x91a40000–0x91a87fff(288KiB). 남은 부분 (0x91a88000–0x91afffff)가 기존 방식으로 잘못 보고됨 메모리(efi 디버그에서): efi: 0x000091a40000-0x000091a87fff [예약됨...] efi: 0x000091a88000-0x0000938fffff [기존...]
결과적으로 할당자는 하이퍼바이저 내부에 PFN을 전달할 수 있습니다. 소유한 영역, 커널이 해당 영역에 액세스할 때 치명적인 중단 발생 주소.
Gunyah 하이퍼바이저 메타데이터에 대한 예약 메모리 카브아웃 추가 0x91a80000(512KiB)에 맵 없음으로 표시하여 Linux가 이 영역에서 매핑하거나 할당합니다.
참고로: Hyp 버전: gunyah-e78adb36e 디버그(2025-11-17 05:38:05 UTC) UEFI 버전: 6.0.260122.BOOT.MXF.1.0.c1-00449-KODIAKLA-1
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준