Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rivendell

#30608de 53,634
8.6CVSS total
Vulnerabilidades · 1
PT-2022-6798
8.6
2022-11-07
Qemu · Qemu · CVE-2022-3872
**Nome do software vulnerável e versões afetadas** QEMU (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma falha de leitura/gravação “off-by-one” no dispositivo SDHCI do QEMU. Ela ocorre ao ler ou gravar o Registro da Porta de Dados do Buffer nas funções `sdhci read dataport` e `sdhci write dataport`, respectivamente, se `data count` for igual a `block size`. Um usuário mal-intencionado poderia explorar essa falha para travar o processo do QEMU no host, resultando em uma condição de negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.