PT-2022-7369 · Qemu+11 · Qemu+11
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do QEMU anteriores à 7.0.0
Descrição
Foi detectada uma falha de reentrada de DMA na emulação do controlador USB EHCI do QEMU. O EHCI não verifica se o
ponteiro de buffer se sobrepõe à sua região MMIO ao transferir os pacotes USB. Conteúdo malicioso pode ser gravado nos registros do controlador e desencadear ações indesejáveis, como reinicialização, enquanto o dispositivo ainda estiver transferindo pacotes. Isso pode, em última instância, levar a um problema de uso após liberação (use-after-free). Um usuário mal-intencionado poderia usar essa falha para travar o processo do QEMU no host, resultando em uma condição de negação de serviço, ou potencialmente executar código arbitrário dentro do contexto do processo do QEMU no host.Recomendações
Para versões do QEMU anteriores à 7.0.0, atualize para a versão 7.0.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à emulação do controlador USB EHCI para minimizar o risco de exploração. Evite usar conteúdo malicioso que possa desencadear ações indesejáveis nos registros do controlador até que o problema seja resolvido.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Qemu
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu