Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Simon Wrner

Pesquisador deRuhr-University Bochum
#53046de 53,635
3.2CVSS total
Vulnerabilidades · 1
PT-2020-5260
3.2
2020-10-06
Qemu · Qemu · CVE-2020-25742
**Nome do software vulnerável e versões afetadas** Versões do QEMU anteriores à 5.1.1 **Descrição** O problema está relacionado a uma desreferência de ponteiro NULL na função `pci change irq level` em `hw/pci/pci.c`. Isso ocorre porque `pci get bus()` pode não retornar um ponteiro válido, permitindo potencialmente que um invasor cause uma negação de serviço. **Recomendações** Para versões anteriores à 5.1.1, atualize para a versão 5.1.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função `pci change irq level` em `hw/pci/pci.c` até que um patch esteja disponível.