Qemu · Qemu · CVE-2014-0148
**Nome do software vulnerável e versões afetadas**
Versões do Qemu anteriores à 2.0
**Descrição**
O problema decorre da ausência de verificações de limites para as variáveis `block size` e `logical sector size` no driver de bloco para imagens VHDX do Hyper-V. Isso pode levar a loops infinitos e outros problemas potenciais ao calcular entradas BAT, que são usadas para derivar outros campos como `sectors per block`. Um usuário capaz de alterar a imagem de disco do Qemu poderia explorar essa falha para travar a instância do Qemu, resultando em uma negação de serviço (DoS).
**Recomendações**
Para versões do Qemu anteriores à 2.0, atualize para a versão 2.0 ou posterior para resolver o problema.