PT-2026-69982 · Qemu · Qemu
CVE-2026-6426
·
Publicado
2026-08-10
·
Atualizado
2026-08-31
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
QEMU (versões afetadas não especificadas)
Descrição
Existe uma incompatibilidade de tipos no tratamento de VMState da migração inflight do vhost. O tamanho do buffer de destino é armazenado como
uint64 t, mas é lido pelo caminho de carregamento VMS VBUFFER como um int32 t com sinal. Em hosts little-endian, um estado de migração recebido manipulado com o bit 31 definido faz com que o valor seja interpretado como negativo e implicitamente convertido em um size t muito grande. Isso leva a função qemu get buffer() a copiar dados do fluxo de migração além dos limites da região inflight suportada por mmap, resultando potencialmente em corrupção de memória ou falha do processo. A exploração requer o controle do produtor da migração ou acesso de gravação ao canal de migração, além de um destino configurado para migração inflight do vhost.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qemu