漏洞标题
N/A
漏洞描述信息
在 QEMU(aka Quick Emulator)的 hw/9pfs/9p.c 文件中的 (1) v9fs_xattr_read 和 (2) v9fs_xattr_write 函数中,多次整数溢出允许本地 guest OS 管理员通过精心构造的偏移量来触发越界访问,从而导致拒绝服务(QEMU 进程崩溃)。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple integer overflows in the (1) v9fs_xattr_read and (2) v9fs_xattr_write functions in hw/9pfs/9p.c in QEMU (aka Quick Emulator) allow local guest OS administrators to cause a denial of service (QEMU process crash) via a crafted offset, which triggers an out-of-bounds access.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
QEMU 输入验证错误漏洞
漏洞描述信息
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)软件开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU中的hw/9pfs/9p.c文件的‘v9fs_xattr_read’和‘v9fs_xattr_write’函数存在输入验证错误漏洞,该漏洞源于特制的offset能触发越边界访问权限。本地访客端操作系统的攻击者可利用该漏洞造成拒绝服务(QEMU进程崩溃)。
CVSS信息
N/A
漏洞类别
输入验证错误