PT-2020-6478 · Qemu+9 · Qemu+9
CVE-2020-27617
·
Publicado
2020-10-28
·
Atualizado
2026-06-09
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
QEMU versão 4.2.1
Descrição
O problema está relacionado à função
eth get gso type no componente net/eth.c do emulador de hardware QEMU, o que está associado a um cálculo incorreto dos recursos externos do emulador. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. Especificamente, um usuário do sistema operacional convidado pode provocar uma falha de asserção, permitindo que um convidado cause a falha do processo QEMU por meio de dados de pacotes que não possuem um protocolo válido da Camada 3.Recomendações
Para a versão 4.2.1 do QEMU, considere desativar a função
eth get gso type no componente net/eth.c como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente net/eth.c para minimizar o risco de exploração. Evite usar dados de pacotes que não possuam um protocolo válido de Camada 3 no processo QEMU afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Qemu
Red Hat
Rocky Linux
Suse
Ubuntu