Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ningqiang

Pesquisador deHuawei
#32396de 56,330
8.6CVSS total
Vulnerabilidades · 1
PT-2022-6798
8.6
2022-11-07
Qemu · Qemu · CVE-2022-3872
**Nome do software vulnerável e versões afetadas** QEMU (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha de leitura/gravação “off-by-one” no dispositivo SDHCI do QEMU. Ela ocorre ao ler ou gravar o Registro da Porta de Dados do Buffer nas funções `sdhci read dataport` e `sdhci write dataport`, respectivamente, se `data count` for igual a `block size`. Um usuário mal-intencionado poderia explorar essa falha para travar o processo do QEMU no host, resultando em uma condição de negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.