目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-3682— QEMU 安全漏洞

EPSS 0.45% · P64
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-3682の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A flaw was found in the USB redirector device emulation of QEMU in versions prior to 6.1.0-rc2. It occurs when dropping packets during a bulk transfer from a SPICE client due to the packet queue being full. A malicious SPICE client could use this flaw to make QEMU call free() with faked heap chunk metadata, resulting in a crash of QEMU or potential code execution with the privileges of the QEMU process on the host.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
对无效指针或索引的释放
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
QEMU 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU 存在安全漏洞,该漏洞源于在6.1.0-rc2之前版本的QEMU的USB重定向设备模拟中发现了一个缺陷,在从SPICE客户机进行批量传输期间,由于包队列已满而丢弃包时,就会发生这种情况。攻击者可利用该漏洞使QEMU call free()带有伪造的堆块元数据,从而导致QEMU崩溃或可能使用主机上QEMU进程的特权执行代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-QEMU qemu 6.1.0-rc2 -

II. CVE-2021-3682の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-3682のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2021-08-05 · 54 CVEs total

CVE-2021-22920Citrix Application Delivery Controller安全漏洞
CVE-2021-3655Linux kernel 输入验证错误漏洞
CVE-2021-35325TotoLink A720R 缓冲区错误漏洞
CVE-2021-20592Mitsubishi Electric GOT2000 安全漏洞
CVE-2021-22517Micro Focus Data Protector 安全漏洞
CVE-2021-26586HPE Edgeline Infrastructure Management 安全漏洞
CVE-2021-3642Red Hat Wildfly Elytron 安全漏洞
CVE-2021-1630MuleSoft Mule 代码问题漏洞
CVE-2021-3566FFmpeg 信息泄露漏洞
CVE-2021-22924libcurl 资源管理错误漏洞
CVE-2021-37156Redmine 代码问题漏洞
CVE-2021-22919Citrix ADC and NetScaler Gateway安全漏洞
CVE-2021-22927Citrix Application Delivery Controller授权问题漏洞
CVE-2021-22928Citrix Systems Citrix Virtual Apps and Desktops 安全漏洞
CVE-2021-21893Foxit PDF Reader和Foxit PDF Editor 资源管理错误漏洞
CVE-2021-21831Foxit PDF Reader和Foxit PDF Editor 资源管理错误漏洞
CVE-2021-21870Foxit PDF Reader和Foxit PDF Editor 资源管理错误漏洞
CVE-2021-21785IOBit Advanced SystemCare 安全漏洞
CVE-2021-21792IOBit Advanced SystemCare 安全漏洞
CVE-2021-21791IOBit Advanced SystemCare 安全漏洞

Showing 20 of 54 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-3682へのコメント

まだコメントはありません


コメントを残す