PT-2020-6478 · Qemu+9 · Qemu+9

CVE-2020-27617

·

Publicado

2020-10-28

·

Atualizado

2026-06-09

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
QEMU versão 4.2.1
Descrição
O problema está relacionado à função eth get gso type no componente net/eth.c do emulador de hardware QEMU, o que está associado a um cálculo incorreto dos recursos externos do emulador. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. Especificamente, um usuário do sistema operacional convidado pode provocar uma falha de asserção, permitindo que um convidado cause a falha do processo QEMU por meio de dados de pacotes que não possuem um protocolo válido da Camada 3.
Recomendações
Para a versão 4.2.1 do QEMU, considere desativar a função eth get gso type no componente net/eth.c como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente net/eth.c para minimizar o risco de exploração. Evite usar dados de pacotes que não possuam um protocolo válido de Camada 3 no processo QEMU afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:3061
ALT-PU-2021-1880
ALT-PU-2021-1964
BDU:2021-05200
CESA-2021_3061
CVE-2020-27617
DLA-2469-1
DLA-3099-1
OPENSUSE-SU-2021:0600-1
OPENSUSE-SU-2021_0600-1
RHSA-2021:3061
RHSA-2021_3061
RLSA-2021:3061
SUSE-SU-2021:1240-1
SUSE-SU-2021:1241-1
SUSE-SU-2021:1242-1
SUSE-SU-2021:1243-1
SUSE-SU-2021:1244-1
SUSE-SU-2021:1245-1
SUSE-SU-2021:1305-1
USN-4650-1
USN-8412-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Qemu
Red Hat
Rocky Linux
Suse
Ubuntu