Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cheol-Woo Myung

#42265de 53,779
6.4CVSS total
Vulnerabilidades · 1
PT-2020-6484
6.4
2020-08-15
Qemu · Qemu · CVE-2020-28916
**Nome do software vulnerável e versões afetadas** QEMU versão 5.0.0 **Descrição** O problema está relacionado a um loop infinito no componente hw/net/e1000e core.c do emulador QEMU. Esse loop pode ser acionado por meio de um descritor RX com um endereço de buffer NULL, permitindo potencialmente que um invasor provoque uma negação de serviço. **Recomendações** Para a versão 5.0.0 do QEMU, considere desativar o componente `hw/net/e1000e core.c` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente vulnerável para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.