漏洞标题
N/A
漏洞描述信息
"qemu-kvm 0.14.0 和更早版本中的 virtio_queue_notify 函数未正确验证 virtqueue 数量,这允许 guest 用户通过在 Virtio 头文件中的 Queue Notify 字段的负数来拒绝服务( guest 崩溃)并可能执行任意代码,而绕过 signed 比较。。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The virtio_queue_notify in qemu-kvm 0.14.0 and earlier does not properly validate the virtqueue number, which allows guest users to cause a denial of service (guest crash) and possibly execute arbitrary code via a negative number in the Queue Notify field of the Virtio Header, which bypasses a signed comparison.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
QEMU KVM 'virtio_queue_notify()'函数本地权限提升漏洞
漏洞描述信息
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU KVM 0.14.0和之前版本的“virtio_queue_notify()”函数中存在本地权限提升漏洞,当函数virtio_queue_notify()检查virtqueue数是否小于virtqueue的最大值时,虽然使用了符号比较,但如果运行恶意或有问题的程序,virtqueue数值也可能是负值,可造成内存访问virtqueue
CVSS信息
N/A
漏洞类别
输入验证错误