PT-2020-6458 · Qemu+4 · Qemu+4
CVSS v3.1
3.8
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do QEMU anteriores à 5.0.0
Descrição
O problema está relacionado a um estouro de inteiro na implementação do driver de vídeo SM501, especificamente na macro COPY AREA durante o tratamento de operações de gravação MMIO por meio da chamada de retorno
sm501 2d engine write(). Isso pode ser explorado por um invasor local para travar o processo do QEMU, resultando em uma negação de serviço. A função sm501 2d operation() em hw/display/sm501.c é afetada.Recomendações
Para versões do QEMU anteriores à 5.0.0, atualize para a versão 5.0.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à implementação do driver de vídeo SM501 para minimizar o risco de exploração.
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Qemu
Suse
Ubuntu