PT-2025-44674 · Qemu+3 · Qemu+3

CVE-2025-12464

·

Publicado

2025-10-31

·

Atualizado

2026-08-31

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas QEMU (versões afetadas não especificadas)
Descrição Existe um estouro de buffer baseado em pilha no dispositivo de rede e1000 do QEMU. O problema ocorre porque o código de recebimento do dispositivo continua processando quadros curtos no modo loopback, apesar de o código de preenchimento (padding) ter sido movido. Isso pode levar a um estouro de buffer na função e1000 receive iov() através do caminho de código do loopback. Um usuário malicioso na máquina convidada poderia explorar isso para travar o processo do QEMU no host, resultando em uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69631
BDU:2026-00527
CVE-2025-12464
OESA-2026-1351
OESA-2026-1353
OESA-2026-1354
OESA-2026-1355
OESA-2026-1848
OPENSUSE-SU-2025:15821-1
OPENSUSE-SU-2025:20171-1
SUSE-SU-2025:21230-1
SUSE-SU-2025:21233-1
SUSE-SU-2026:0022-1
SUSE-SU-2026:0039-1
SUSE-SU-2026:0043-1
SUSE-SU-2026:0288-1
SUSE-SU-2026:20008-1
SUSE-SU-2026:20038-1
USN-8073-1

Produtos afetados

Debian
Linuxmint
Qemu
Ubuntu