Qemu · Qemu · CVE-2026-9539
**Nome do Software Vulnerável e Versões Afetadas**
libslirp versões anteriores a 4.9.2
**Description**
Um underflow de inteiro e uma leitura de heap fora dos limites existem no tratamento de dados urgentes TCP (sosendoob) em ambientes de host de hipervisor, como o QEMU. Um invasor privilegiado em uma VM convidada (com privilégios de root ou `CAP NET RAW`) pode vazar grandes quantidades de memória heap sensível do processo do host enviando segmentos TCP manipulados com flags URG e ponteiros urgentes `ti urp`. Incidentes reais demonstraram que este problema pode ser encadeado para obter leitura e gravação arbitrária no host.
**Recommendations**
Atualize o libslirp para a versão 4.9.2 ou posterior.