Qemu · Qemu · CVE-2024-3446
**Nome do software vulnerável e versões afetadas**
QEMU (versões afetadas não especificadas)
**Descrição**
Foi identificada uma vulnerabilidade de liberação dupla nos dispositivos virtio do QEMU, incluindo virtio-gpu, virtio-serial-bus e virtio-crypto. O sinalizador mem reentrancy guard não oferece proteção suficiente contra problemas de reentrância de DMA, o que poderia permitir que um usuário convidado mal-intencionado com privilégios causasse a falha do processo QEMU no host, resultando em uma negação de serviço ou permitindo a execução de código arbitrário no contexto do processo QEMU no host.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.