PT-2026-51663 · Qemu+3 · Qemu+3

·

CVE-2026-9539

·

Publicado

2026-06-24

·

Atualizado

2026-08-31

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas libslirp versões anteriores a 4.9.2
Description Um underflow de inteiro e uma leitura de heap fora dos limites existem no tratamento de dados urgentes TCP (sosendoob) em ambientes de host de hipervisor, como o QEMU. Um invasor privilegiado em uma VM convidada (com privilégios de root ou CAP NET RAW) pode vazar grandes quantidades de memória heap sensível do processo do host enviando segmentos TCP manipulados com flags URG e ponteiros urgentes ti urp. Incidentes reais demonstraram que este problema pode ser encadeado para obter leitura e gravação arbitrária no host.
Recommendations Atualize o libslirp para a versão 4.9.2 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90912
CVE-2026-9539
OPENSUSE-SU-2026:11134-1
OPENSUSE-SU-2026:21216-1
SUSE-SU-2026:22452-1
SUSE-SU-2026:22514-1
SUSE-SU-2026:2886-1
SUSE-SU-2026:2931-1
USN-8550-1

Produtos afetados

Linuxmint
Qemu
Ubuntu
Libslirp