PT-2024-7400 · Qemu+5 · Qemu+5

Antoine Assier De Pompignan

+2

·

Publicado

2024-08-30

·

Atualizado

2026-06-09

·

CVE-2024-8354

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
QEMU (versões afetadas não especificadas)
Descrição:
Foi identificada uma falha no QEMU, relacionada a uma falha de asserção na função usb ep get() no arquivo hw/net/core.c ao tentar obter o endpoint USB de um dispositivo USB. Esse problema pode permitir que um usuário convidado mal-intencionado e sem privilégios cause uma falha no processo do QEMU no host e provoque uma condição de negação de serviço.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-60064
AZL-60778
BDU:2024-08773
CVE-2024-8354
ECHO-5789-A454-B554
MGASA-2024-0387
OESA-2025-2597
OESA-2025-2598
OESA-2025-2599
OESA-2025-2600
OESA-2025-2757
OESA-2025-2758
OPENSUSE-SU-2024_3948-1
OPENSUSE-SU-2024_4094-1
OPENSUSE-SU-2024_4304-1
SUSE-SU-2024:3744-1
SUSE-SU-2024:3948-1
SUSE-SU-2024:4094-1
SUSE-SU-2024:4304-1
SUSE-SU-2025:20076-1
USN-7744-1
USN-8073-1
USN-8412-1

Produtos afetados

Debian
Linuxmint
Qemu
Red Os
Suse
Ubuntu