PT-2022-6485 · Qemu+5 · Qemu+5

·

CVE-2022-1050

·

Publicado

2018-08-16

·

Atualizado

2024-10-23

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
QEMU (versões afetadas não especificadas)
Descrição
Foi identificada uma falha na implementação do QEMU do dispositivo RDMA paravirtual da VMware. Essa falha permite que um driver de convidado malicioso execute comandos de hardware quando os buffers compartilhados ainda não foram alocados, o que pode levar a uma condição de uso após liberação (use-after-free). A exploração dessa falha pode permitir que um invasor acesse dados confidenciais, comprometa a integridade dos dados e cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2018-2161
ALT-PU-2024-13687
ALT-PU-2024-14149
AZL-9277
BDU:2023-01716
CVE-2022-1050
DLA-3362-1
OESA-2023-1298
OESA-2023-1474
OPENSUSE-SU-2023_3721-1
OPENSUSE-SU-2024:12736-1
SUSE-SU-2023:0671-1
SUSE-SU-2023:0761-1
SUSE-SU-2023:0840-1
SUSE-SU-2023:3721-1
SUSE-SU-2023:3800-1
SUSE-SU-2023_0671-1
USN-6167-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Qemu
Suse
Ubuntu