安全研究
安全漏洞
QEMU内存错误引用漏洞(CVE-2021-3750)
发布日期:2022-05-02
更新日期:2022-06-17
受影响系统:QEMU QEMU < 7.0.0
描述:
CVE(CAN) ID:
CVE-2021-3750
QEMU是法国法布里斯·贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件,该软件具有速度快、跨平台等特点。
QEMU 7.0.0之前版本的USB EHCI控制器仿真中存在内存错误引用漏洞,该漏洞源于EHCI在传输USB数据包时未能验证缓冲区指针是否与其MMIO区域重叠。攻击者可利用该漏洞使主机上的QEMU进程崩溃,从而导致拒绝服务,或在主机上的QEMU进程上下文中执行任意代码。
<**>
建议:
厂商补丁:
QEMU
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://gitlab.com/qemu-project/qemu/-/issues/556浏览次数:1344
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |