PT-2026-98851 · Qemu · Qemu

CVE-2026-93834

·

Publicado

2026-09-25

·

Atualizado

2026-10-04

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas QEMU (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no subsistema 9pfs. Uma condição de corrida ocorre entre a thread principal e uma thread de trabalho durante o processamento concorrente de requisições Tlcreate e Twalk. Isso permite que um usuário convidado malicioso crie um caminho fid contendo dados obsoletos do heap, possibilitando a evasão de restrições de travessia de diretório e a saída do limite do diretório compartilhado. Consequentemente, isso pode levar à leitura/escrita arbitrária de arquivos no host e à execução de código (VM escape) com os privilégios do usuário do processo QEMU.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-105278
CVE-2026-93834
OPENSUSE-SU-2026:12049-1

Produtos afetados

Qemu