漏洞标题
N/A
漏洞描述信息
在 QEMU 中的 SCSI 设备模拟中发现了一个 one 到的错误。如果 'page' 参数设置为 MODE_PAGE_ALLS (0x3f),那么在处理 MODE SELECT 命令时可能会发生。恶意 Guest 可以利用这个漏洞可能导致 QEMU 崩溃,从而导致拒绝服务条件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An off-by-one error was found in the SCSI device emulation in QEMU. It could occur while processing MODE SELECT commands in mode_sense_page() if the 'page' argument was set to MODE_PAGE_ALLS (0x3f). A malicious guest could use this flaw to potentially crash QEMU, resulting in a denial of service condition.
CVSS信息
N/A
漏洞类别
Off-by-one错误
漏洞标题
QEMU 安全漏洞
漏洞描述信息
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU 存在安全漏洞,该漏洞可能允许攻击者进行拒绝服务攻击。
CVSS信息
N/A
漏洞类别
其他