Qemu · Qemu · CVE-2022-3872
**Nome do software vulnerável e versões afetadas**
QEMU (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma falha de leitura/gravação “off-by-one” no dispositivo SDHCI do QEMU. Ela ocorre ao ler ou gravar o Registro da Porta de Dados do Buffer nas funções `sdhci read dataport` e `sdhci write dataport`, respectivamente, se `data count` for igual a `block size`. Um usuário mal-intencionado poderia explorar essa falha para travar o processo do QEMU no host, resultando em uma condição de negação de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.