Qemu · Qemu · CVE-2020-13754
**Nome do software vulnerável e versões afetadas**
QEMU versão 4.2.0
**Descrição**
O problema está relacionado a um estouro de limite de dados do buffer no QEMU, que pode ser explorado para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. Especificamente, o arquivo `hw/pci/msix.c` no QEMU permite que usuários do sistema operacional convidado provoquem um acesso fora dos limites por meio de um endereço manipulado em uma operação msi-x mmio.
**Recomendações**
Para a versão 4.2.0 do QEMU, considere restringir o acesso ao arquivo `hw/pci/msix.c` ou à operação msi-x mmio para minimizar o risco de exploração até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.