Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en slirp_smb en net/slirp.c en QEMU (CVE-2015-4037)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-17 Error de código
Fecha de publicación:
26/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en la función slirp_smb en net/slirp.c en QEMU 2.3.0 y en versiones anteriores, crea archivos temporales con nombres predecibles, lo que permite a usuarios locales causar una denegación de servicio (fallo en la instanciación) creando archivos /tmp/qemu-smb.*-* antes que el programa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* 2.3.0 (incluyendo)


Referencias a soluciones, herramientas e información