PT-2021-7351 · Qemu+9 · Qemu+9

Marian Rehak

·

Publicado

2020-05-02

·

Atualizado

2026-06-09

·

CVE-2021-20221

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do QEMU até a 4.2.0, inclusive
Descrição
O problema está relacionado a um acesso fora dos limites do buffer de heap no emulador do Controlador de Interrupção Genérico ARM do QEMU. Isso ocorre porque o ID de interrupção gravado na área de memória do controlador não é mascarado para ter 4 bits de largura, o que pode levar a problemas ao atualizar os campos de estado do controlador e seu processamento subsequente. Um usuário convidado com privilégios pode explorar isso para travar o processo do QEMU no host, resultando em um cenário de negação de serviço.
Recomendações
Para versões do QEMU até a 4.2.0, inclusive, considere atualizar para uma versão em que este problema esteja corrigido, pois a versão atual pode permitir que um usuário convidado com privilégios cause a falha do processo do QEMU, levando a um cenário de negação de serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:3061
ALT-PU-2020-1912
ALT-PU-2020-2431
ALT-PU-2021-1767
BDU:2022-05771
CESA-2021_3061
CVE-2021-20221
DLA-2560-1
DLA-3099-1
OESA-2021-1241
OPENSUSE-SU-2021:0363-1
OPENSUSE-SU-2021_0363-1
OPENSUSE-SU-2024:11287-1
RHSA-2021:1125
RHSA-2021:2521
RHSA-2021:3061
RHSA-2021_3061
RLSA-2021:3061
SUSE-SU-2021:0521-1
SUSE-SU-2021:1241-1
SUSE-SU-2021:1242-1
SUSE-SU-2021:1244-1
SUSE-SU-2021:1245-1
SUSE-SU-2021:14772-1
SUSE-SU-2021:14774-1
SUSE-SU-2021:1829-1
SUSE-SU-2021:1894-1
SUSE-SU-2021_14772-1
USN-5010-1
USN-8412-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Qemu
Red Hat
Rocky Linux
Suse
Ubuntu