漏洞标题
N/A
漏洞描述信息
在2.9之前,QEMU的 Cirrus CLGD 54xx VGA模拟器的VNC显示驱动程序支持中发现了堆缓冲区溢出漏洞。当 guest 执行完 VGA 操作后,VNC 客户端尝试更新其显示时,该问题可能发生。在 guest 内部有特权的用户/进程可以利用此漏洞重启 QEMU 进程,或者, potentially,在 host 上以 QEMU 进程的权限执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A heap buffer overflow flaw was found in QEMU's Cirrus CLGD 54xx VGA emulator's VNC display driver support before 2.9; the issue could occur when a VNC client attempted to update its display after a VGA operation is performed by a guest. A privileged user/process inside a guest could use this flaw to crash the QEMU process or, potentially, execute arbitrary code on the host with privileges of the QEMU process.
CVSS信息
N/A
漏洞类别
堆缓冲区溢出
漏洞标题
QEMU 缓冲区错误漏洞
漏洞描述信息
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 基于Cirrus CLGD 54xx VGA模拟器支持实现的QEMU 2.9之前版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成QEMU进程崩溃并可能在主机上以QEMU进程的权限执行任意代码。
CVSS信息
N/A
漏洞类别
缓冲区错误