PT-2026-51663 · Qemu+3 · Qemu+3
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
libslirp versões anteriores a 4.9.2
Description
Um underflow de inteiro e uma leitura de heap fora dos limites existem no tratamento de dados urgentes TCP (sosendoob) em ambientes de host de hipervisor, como o QEMU. Um invasor privilegiado em uma VM convidada (com privilégios de root ou
CAP NET RAW) pode vazar grandes quantidades de memória heap sensível do processo do host enviando segmentos TCP manipulados com flags URG e ponteiros urgentes ti urp. Incidentes reais demonstraram que este problema pode ser encadeado para obter leitura e gravação arbitrária no host.Recommendations
Atualize o libslirp para a versão 4.9.2 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Qemu
Ubuntu
Libslirp