PT-2020-6719 · Qemu+6 · Qemu+6

CVE-2020-35505

·

Publicado

2020-12-17

·

Atualizado

2026-06-09

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do QEMU anteriores à 6.0.0
Descrição
Foi encontrada uma falha de desreferência de ponteiro NULL na emulação do adaptador de barramento host SCSI am53c974 do QEMU. Esse problema ocorre durante o processamento do comando ‘Information Transfer’. A falha permite que um usuário convidado com privilégios cause a falha do processo do QEMU no host, resultando em uma negação de serviço. A maior ameaça dessa vulnerabilidade é à disponibilidade do sistema.
Recomendações
Para versões anteriores à 6.0.0, atualize para a versão 6.0.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à emulação do adaptador de barramento host SCSI am53c974 para minimizar o risco de exploração.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1767
BDU:2022-05768
CVE-2020-35505
DLA-3099-1
OESA-2021-1241
OPENSUSE-SU-2021:1202-1
OPENSUSE-SU-2021:2789-1
OPENSUSE-SU-2021:2858-1
OPENSUSE-SU-2021:3614-1
OPENSUSE-SU-2021_1202-1
OPENSUSE-SU-2021_2789-1
OPENSUSE-SU-2021_2858-1
OPENSUSE-SU-2021_3614-1
SUSE-SU-2021:2789-1
SUSE-SU-2021:2813-1
SUSE-SU-2021:2858-1
SUSE-SU-2021:3575-1
SUSE-SU-2021:3613-1
SUSE-SU-2021:3614-1
SUSE-SU-2021:3635-1
USN-5010-1
USN-8412-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Qemu
Suse
Ubuntu