漏洞标题
N/A
漏洞描述信息
QEMU(即快速模拟器),在使用VMware PVSCSI paravirtual SCSI bus emulation支持时,允许本地虚拟机管理员通过与(1)PVSCSI_CMD_SETUP_RINGS或(2)PVSCSI_CMD_SETUP_MSG_RING SCSI命令相关的向量来实现拒绝服务(越界数组访问)。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
QEMU (aka Quick Emulator), when built with VMWARE PVSCSI paravirtual SCSI bus emulation support, allows local guest OS administrators to cause a denial of service (out-of-bounds array access) via vectors related to the (1) PVSCSI_CMD_SETUP_RINGS or (2) PVSCSI_CMD_SETUP_MSG_RING SCSI command.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
QEMU 安全漏洞
漏洞描述信息
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU存在安全漏洞。本地访客操作系统管理员端的攻击者可借助PVSCSI_CMD_SETUP_RINGS或PVSCSI_CMD_SETUP_MSG_RING SCSI命令利用该漏洞造成拒绝服务(越边界数组访问)。
CVSS信息
N/A
漏洞类别
缓冲区错误