PT-2026-69982 · Qemu · Qemu

CVE-2026-6426

·

Publicado

2026-08-10

·

Atualizado

2026-08-31

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas QEMU (versões afetadas não especificadas)
Descrição Existe uma incompatibilidade de tipos no tratamento de VMState da migração inflight do vhost. O tamanho do buffer de destino é armazenado como uint64 t, mas é lido pelo caminho de carregamento VMS VBUFFER como um int32 t com sinal. Em hosts little-endian, um estado de migração recebido manipulado com o bit 31 definido faz com que o valor seja interpretado como negativo e implicitamente convertido em um size t muito grande. Isso leva a função qemu get buffer() a copiar dados do fluxo de migração além dos limites da região inflight suportada por mmap, resultando potencialmente em corrupção de memória ou falha do processo. A exploração requer o controle do produtor da migração ou acesso de gravação ao canal de migração, além de um destino configurado para migração inflight do vhost.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6426
ECHO-DD45-764E-65F0

Produtos afetados

Qemu