PT-2024-7650 · Qemu+3 · Qemu+3

Cyrille Chatras

·

Publicado

2024-06-12

·

Atualizado

2026-06-09

·

CVE-2024-6519

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
QEMU (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade do tipo “use-after-free” na emulação do adaptador de barramento host SCSI LSI53C895A do QEMU. Esse problema pode causar uma falha no sistema ou a fuga da máquina virtual, permitindo potencialmente que um invasor obtenha privilégios elevados e execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09091
CVE-2024-6519
ECHO-784E-1E87-235F
USN-8161-1
USN-8412-1
ZDI-24-1382

Produtos afetados

Debian
Linuxmint
Qemu
Ubuntu