Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Shi Weiming

#43941de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2026-51663
6.5
2026-06-24
Qemu · Qemu · CVE-2026-9539
**Nome do Software Vulnerável e Versões Afetadas** libslirp versões anteriores a 4.9.2 **Description** Um underflow de inteiro e uma leitura de heap fora dos limites existem no tratamento de dados urgentes TCP (sosendoob) em ambientes de host de hipervisor, como o QEMU. Um invasor privilegiado em uma VM convidada (com privilégios de root ou `CAP NET RAW`) pode vazar grandes quantidades de memória heap sensível do processo do host enviando segmentos TCP manipulados com flags URG e ponteiros urgentes `ti urp`. Incidentes reais demonstraram que este problema pode ser encadeado para obter leitura e gravação arbitrária no host. **Recommendations** Atualize o libslirp para a versão 4.9.2 ou posterior.