PT-2026-48843 · Qemu+1 · Qemu+1

CVE-2026-48914

·

Publicado

2026-06-12

·

Atualizado

2026-08-31

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas QEMU (versões afetadas não especificadas)
Descrição Uma falha existe no dispositivo virtio-blk onde o sistema não valida adequadamente o tamanho dos descritores de entrada antes de gravar os dados. Um convidado malicioso com altos privilégios pode explorar isso enviando uma solicitação SCSI virtio-blk malformada, resultando em uma gravação fora dos limites (out-of-bounds write) na memória heap do host. Isso pode levar a uma negação de serviço (DoS) para o processo QEMU.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:39311
ALSA-2026:58571
AZL-90138
CVE-2026-48914
ECHO-049A-1EC4-F2F6
OESA-2026-2861
OESA-2026-2951
OESA-2026-2952
OPENSUSE-SU-2026:11250-1
OPENSUSE-SU-2026:21253-1
RHSA-2026:39311
RHSA-2026:58571
SUSE-SU-2026:22550-1
SUSE-SU-2026:22576-1
SUSE-SU-2026:3038-1

Produtos afetados

Qemu
Rocky Linux