PT-2021-5461 · Qemu+5 · Qemu+5

Mauro Matteo Cascella

·

Publicado

2021-08-17

·

Atualizado

2024-06-15

·

CVE-2021-3713

CVSS v3.1

7.4

Alta

VetorAV:P/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do QEMU anteriores à 6.2.0-rc0
Descrição
O problema está relacionado à emulação de dispositivos UAS (USB Attached SCSI) do QEMU, onde uma falha na validação do número do fluxo pode ser explorada. Isso permite que um invasor acesse dados confidenciais, comprometa sua integridade e, potencialmente, cause uma negação de serviço. Um usuário convidado mal-intencionado poderia usar essa falha para travar o QEMU ou, potencialmente, executar código com os privilégios do processo do QEMU no host. O dispositivo utiliza o número de fluxo fornecido pelo convidado sem verificação, o que pode levar a um acesso fora dos limites aos campos UASDevice->data3 e UASDevice->status3.
Recomendações
Para versões do QEMU anteriores à 6.2.0-rc0, atualize para a versão 6.2.0-rc0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à emulação do dispositivo UAS para minimizar o risco de exploração. Evite usar a variável stream number na emulação do dispositivo UAS afetada até que o problema seja resolvido.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2713
ALT-PU-2021-3363
ALT-PU-2021-3585
ALT-PU-2022-1412
ALT-PU-2022-3390
AZL-6831
BDU:2021-06306
CVE-2021-3713
DLA-2753-1
DLA-3099-1
DSA-4980-1
OESA-2021-1348
OPENSUSE-SU-2021:1461-1
OPENSUSE-SU-2021:3604-1
OPENSUSE-SU-2021:3605-1
OPENSUSE-SU-2021:3614-1
OPENSUSE-SU-2021_1461-1
OPENSUSE-SU-2021_3604-1
OPENSUSE-SU-2021_3605-1
OPENSUSE-SU-2021_3614-1
OPENSUSE-SU-2024:11597-1
SUSE-SU-2021:3519-1
SUSE-SU-2021:3604-1
SUSE-SU-2021:3605-1
SUSE-SU-2021:3613-1
SUSE-SU-2021:3614-1
SUSE-SU-2021:3635-1
SUSE-SU-2021:3653-1
SUSE-SU-2021_3519-1
SUSE-SU-2021_3604-1
SUSE-SU-2021_3605-1
SUSE-SU-2021_3653-1
USN-5307-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Qemu
Suse
Ubuntu