一、 漏洞 CVE-2021-3930 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 QEMU 中的 SCSI 设备模拟中发现了一个 one 到的错误。如果 'page' 参数设置为 MODE_PAGE_ALLS (0x3f),那么在处理 MODE SELECT 命令时可能会发生。恶意 Guest 可以利用这个漏洞可能导致 QEMU 崩溃,从而导致拒绝服务条件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An off-by-one error was found in the SCSI device emulation in QEMU. It could occur while processing MODE SELECT commands in mode_sense_page() if the 'page' argument was set to MODE_PAGE_ALLS (0x3f). A malicious guest could use this flaw to potentially crash QEMU, resulting in a denial of service condition.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
Off-by-one错误
来源:美国国家漏洞数据库 NVD
漏洞标题
QEMU 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU 存在安全漏洞,该漏洞可能允许攻击者进行拒绝服务攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-3930 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-3930 的情报信息