PT-2021-5461 · Qemu+5 · Qemu+5
Mauro Matteo Cascella
·
Publicado
2021-08-17
·
Atualizado
2024-06-15
·
CVE-2021-3713
CVSS v3.1
7.4
Alta
| Vetor | AV:P/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do QEMU anteriores à 6.2.0-rc0
Descrição
O problema está relacionado à emulação de dispositivos UAS (USB Attached SCSI) do QEMU, onde uma falha na validação do número do fluxo pode ser explorada. Isso permite que um invasor acesse dados confidenciais, comprometa sua integridade e, potencialmente, cause uma negação de serviço. Um usuário convidado mal-intencionado poderia usar essa falha para travar o QEMU ou, potencialmente, executar código com os privilégios do processo do QEMU no host. O dispositivo utiliza o número de fluxo fornecido pelo convidado sem verificação, o que pode levar a um acesso fora dos limites aos campos
UASDevice->data3 e UASDevice->status3.Recomendações
Para versões do QEMU anteriores à 6.2.0-rc0, atualize para a versão 6.2.0-rc0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à emulação do dispositivo UAS para minimizar o risco de exploração. Evite usar a variável
stream number na emulação do dispositivo UAS afetada até que o problema seja resolvido.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Qemu
Suse
Ubuntu