PT-2024-32284 · Qemu+4 · Qemu+4

Mauro Matteo Cascella

·

Publicado

2024-05-10

·

Atualizado

2025-11-06

·

CVE-2024-4693

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
QEMU (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha nas ligações Virtio PCI do QEMU, especificamente no arquivo hw/virtio/virtio-pci.c. Este problema está relacionado à liberação e ao uso inadequados do irqfd para o vetor 0 durante o processo de inicialização, o que pode levar a uma falha provocável pelo convidado por meio da função vhost net stop(). Isso permite que um convidado mal-intencionado provoque a falha do processo QEMU no host.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-60919
BDU:2025-14443
CVE-2024-4693
OPENSUSE-SU-2024_4094-1
SUSE-SU-2024:3744-1
SUSE-SU-2024:4094-1
SUSE-SU-2024_4094-1
SUSE-SU-2025:20076-1
USN-7094-1

Produtos afetados

Linuxmint
Qemu
Red Os
Suse
Ubuntu