Agustin Gianni

Pesquisador deGHSL team
#1857de 53,638
124.2CVSS total
Vulnerabilidades · 17
Média
6
Alta
10
Crítica
1
PT-2021-18377
7.8
2021-08-24
Freebsd · Freebsd · CVE-2021-29631
**Nome do software vulnerável e versões afetadas** Versões do FreeBSD 13.0-STABLE anteriores à n246941-20f96f215562 Versões do FreeBSD 12.2-STABLE anteriores à r370400 Versões do FreeBSD 11.4-STABLE anteriores à r370399 Versões do FreeBSD 13.0-RELEASE anteriores à p4 Versões do FreeBSD 12.2-RELEASE anteriores à p10 Versões do FreeBSD 11.4-RELEASE anteriores à p13 **Descrição** O problema decorre do fato de que certos modelos de dispositivos baseados em VirtIO no bhyve não conseguem lidar com erros ao buscar descritores de E/S. Um convidado mal-intencionado pode fazer com que o modelo de dispositivo opere em vetores de E/S não inicializados, levando à corrupção de memória, à falha do processo bhyve e, possivelmente, à execução de código arbitrário no processo bhyve. **Recomendações** Para versões do FreeBSD 13.0-STABLE anteriores a n246941-20f96f215562, atualize para uma versão posterior a n246941-20f96f215562. Para versões do FreeBSD 12.2-STABLE anteriores à r370400, atualize para uma versão posterior à r370400. Para versões do FreeBSD 11.4-STABLE anteriores à r370399, atualize para uma versão posterior à r370399. Para versões do FreeBSD 13.0-RELEASE anteriores à p4, atualize para uma versão posterior à p4. Para versões do FreeBSD 12.2-RELEASE anteriores à p10, atualize para uma versão posterior à p10. Para versões do FreeBSD 11.4-RELEASE anteriores à p13, atualize para uma versão posterior à p13.