Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jeff Cody

#46059de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2020-7590
5.5
2014-04-22
Qemu · Qemu · CVE-2014-0148
**Nome do software vulnerável e versões afetadas** Versões do Qemu anteriores à 2.0 **Descrição** O problema decorre da ausência de verificações de limites para as variáveis `block size` e `logical sector size` no driver de bloco para imagens VHDX do Hyper-V. Isso pode levar a loops infinitos e outros problemas potenciais ao calcular entradas BAT, que são usadas para derivar outros campos como `sectors per block`. Um usuário capaz de alterar a imagem de disco do Qemu poderia explorar essa falha para travar a instância do Qemu, resultando em uma negação de serviço (DoS). **Recomendações** Para versões do Qemu anteriores à 2.0, atualize para a versão 2.0 ou posterior para resolver o problema.