Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Remy Noel

#46016de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2021-7379
5.5
2021-04-30
Qemu · Qemu · CVE-2021-3527
**Nome do software vulnerável e versões afetadas** QEMU (versões afetadas não especificadas) **Descrição** Foi identificada uma falha no redirecionador USB do QEMU, onde pequenos pacotes USB são combinados em uma única solicitação de transferência de grande porte para melhorar o desempenho. O tamanho combinado da transferência em massa é usado para alocar dinamicamente uma matriz de comprimento variável na pilha sem a devida validação, permitindo que um usuário mal-intencionado influencie o comprimento da matriz e faça com que o processo do QEMU realize uma alocação excessiva na pilha, resultando em uma negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.