PT-2020-2007 · Libslirp+9 · Libslirp+9

Vishnu Dev Tj

·

Publicado

2020-01-16

·

Atualizado

2024-11-08

·

CVE-2020-7039

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
QEMU versão 4.2.0
libslirp versão 4.1.0
Descrição
O problema está relacionado a um erro de gerenciamento de memória na função tcp emu do software QEMU, que pode ser explorado por um invasor remoto para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. Isso pode levar a um estouro de buffer baseado em heap ou outro acesso fora dos limites, permitindo potencialmente a execução de código arbitrário. A vulnerabilidade é demonstrada por comandos IRC DCC no EMU IRC.
Recomendações
Para a versão 4.2.0 do QEMU, considere atualizar para uma versão mais recente que corrija o problema de gerenciamento de memória na função tcp emu.
Para a versão 4.1.0 da libslirp, como solução temporária, considere restringir o acesso ao módulo tcp subr.c até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:0348
ALSA-2020:1358
ALSA-2020:1360
ALT-PU-2020-1912
ALT-PU-2020-2431
BDU:2020-01447
CESA-2020_0348
CESA-2020_0775
CESA-2020_1116
CESA-2020_1358
CESA-2020_1360
CVE-2020-7039
DLA-2076-1
DLA-2090-1
DLA-2551-1
DSA-4616-1
OPENSUSE-SU-2020:0468-1
OPENSUSE-SU-2020_0468-1
OPENSUSE-SU-2024:11287-1
RHSA-2020:0348
RHSA-2020:0775
RHSA-2020:0889
RHSA-2020:1116
RHSA-2020:1150
RHSA-2020:1261
RHSA-2020:1296
RHSA-2020:1300
RHSA-2020:1344
RHSA-2020:1351
RHSA-2020:1352
RHSA-2020:1358
RHSA-2020:1360
RHSA-2020:2342
RHSA-2020:2730
RHSA-2020_0348
RHSA-2020_0775
RHSA-2020_1116
RHSA-2020_1150
RHSA-2020_1358
RHSA-2020_1360
RLSA-2020:0348
RLSA-2020:1358
RLSA-2020:1360
SUSE-SU-2020:0844-1
SUSE-SU-2020:0845-1
SUSE-SU-2020:14396-1
SUSE-SU-2020:1501-1
SUSE-SU-2020:1514-1
SUSE-SU-2020:1523-1
SUSE-SU-2020:1526-1
SUSE-SU-2020:1538-1
SUSE-SU-2020_1501-1
SUSE-SU-2020_1514-1
SUSE-SU-2020_1523-1
SUSE-SU-2020_1526-1
SUSE-SU-2020_1538-1
SUSE-SU-2021:14706-1
USN-4283-1
USN-4632-1
USN-7094-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Qemu
Red Hat
Rocky Linux
Suse
Ubuntu
Libslirp