PT-2026-44741 · Qemu · Qemu

CVE-2026-48004

·

Publicado

2026-05-20

·

Atualizado

2026-07-15

CVSS v2.0

3.8

Baixa

VetorAV:L/AC:H/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas QEMU (versões afetadas não especificadas)
Descrição Uma condição de corrida de use-after-free (UAF) de heap existe no componente 9pfs, especificamente na função v9fs co readdir many(). Este problema permite que um convidado não privilegiado cause uma negação de serviço (DoS), que é um estado onde o sistema torna-se indisponível ou trava.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12867
CVE-2026-48004
ECHO-D94C-0448-6A95
OPENSUSE-SU-2026:21253-1
SUSE-SU-2026:22550-1
SUSE-SU-2026:22576-1
SUSE-SU-2026:3038-1

Produtos afetados

Qemu