Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Philippe Mathieu-Daudé

#41103de 53,638
6.5CVSS total
Vulnerabilidades · 1
PT-2022-4747
6.5
2021-07-21
Qemu · Qemu · CVE-2021-3611
**Nome do software vulnerável e versões afetadas** Versões do QEMU anteriores à 7.0.0 **Descrição** Foi identificada uma vulnerabilidade de estouro de pilha no dispositivo Intel HD Audio do QEMU, permitindo que um usuário mal-intencionado no ambiente convidado provoque a falha do processo do QEMU no host, resultando em uma condição de negação de serviço. O maior risco dessa vulnerabilidade é à disponibilidade do sistema. **Recomendações** Para versões do QEMU anteriores à 7.0.0, atualize para a versão 7.0.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao dispositivo Intel HD Audio para minimizar o risco de exploração.