PT-2020-4100 · Libslirp+9 · Libslirp+9

Laszlo Ersek

·

Publicado

2020-02-06

·

Atualizado

2024-11-08

·

CVE-2020-8608

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
libslirp versão 4.1.0
QEMU versão 4.2.0
Descrição:
O problema está relacionado a um componente do emulador TCP-IP Libslirp, especificamente a biblioteca tcp subr.c, que possui um mecanismo insuficiente para verificar o tamanho dos dados copiados. Isso permite que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. O problema decorre do uso indevido dos valores de retorno de snprintf no arquivo tcp subr.c, levando a um estouro de buffer no código posterior.
Recomendações:
Para a versão 4.1.0 do libslirp, considere atualizar para uma versão mais recente que corrija o problema de estouro de buffer na biblioteca tcp subr.c.
Para a versão 4.2.0 do QEMU, atualize para uma versão que inclua a correção para o componente libslirp a fim de impedir a exploração da vulnerabilidade de estouro de buffer.
Como solução temporária, considere restringir o acesso ao componente tcp subr.c até que um patch esteja disponível.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:1379
ALSA-2020:2774
ALT-PU-2020-1447
ALT-PU-2020-1463
BDU:2020-04502
CESA-2020_1379
CESA-2020_1403
CESA-2020_2774
CVE-2020-8608
DLA-2142-1
DLA-2144-1
DLA-2288-1
DLA-2551-1
DSA-4733-1
OPENSUSE-SU-2020:0468-1
OPENSUSE-SU-2020_0468-1
OPENSUSE-SU-2021:1043-1
OPENSUSE-SU-2021:1942-1
OPENSUSE-SU-2021_1043-1
OPENSUSE-SU-2021_1942-1
OPENSUSE-SU-2024:11287-1
RHSA-2020:0889
RHSA-2020:1208
RHSA-2020:1209
RHSA-2020:1261
RHSA-2020:1292
RHSA-2020:1300
RHSA-2020:1351
RHSA-2020:1352
RHSA-2020:1379
RHSA-2020:1403
RHSA-2020:2342
RHSA-2020:2730
RHSA-2020:2773
RHSA-2020:2774
RHSA-2020:2844
RHSA-2020:3040
RHSA-2020_1208
RHSA-2020_1209
RHSA-2020_1379
RHSA-2020_1403
RHSA-2020_2774
RLSA-2020:1379
RLSA-2020:2774
SUSE-SU-2020:0844-1
SUSE-SU-2020:0845-1
SUSE-SU-2020:14396-1
SUSE-SU-2020:14444-1
SUSE-SU-2020:14448-1
SUSE-SU-2020:1501-1
SUSE-SU-2020:1514-1
SUSE-SU-2020:1523-1
SUSE-SU-2020:1526-1
SUSE-SU-2020:1538-1
SUSE-SU-2020:2141-1
SUSE-SU-2020:2171-1
SUSE-SU-2020:2234-1
SUSE-SU-2020:3880-1
SUSE-SU-2020_1501-1
SUSE-SU-2020_1514-1
SUSE-SU-2020_1523-1
SUSE-SU-2020_1526-1
SUSE-SU-2020_1538-1
SUSE-SU-2020_2141-1
SUSE-SU-2020_2171-1
SUSE-SU-2021:14706-1
SUSE-SU-2021:1829-1
SUSE-SU-2021:1837-1
SUSE-SU-2021:1893-1
SUSE-SU-2021:1894-1
SUSE-SU-2021:1895-1
SUSE-SU-2021:1918-1
SUSE-SU-2021:1942-1
SUSE-SU-2021:1947-1
USN-4283-1
USN-4632-1
USN-7094-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Qemu
Red Hat
Rocky Linux
Suse
Ubuntu
Libslirp