Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función vrend_decode_set_framebuffer_state en vrend_decode.c en virglrenderer (CVE-2017-5957)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
14/03/2017
Última modificación:
20/04/2025

Descripción

Desbordamiento del búfer basado en pila en la función vrend_decode_set_framebuffer_state en vrend_decode.c en virglrenderer en versiones anteriores a 926b9b3460a48f6454d8bbe9e44313d86a65447f, como se utiliza en Quick Emulator (QEMU), permite a un usuario local invitado provocar una denegación de servicio (caída de la aplicación) a través del argumento "nr_cbufs".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:virglrenderer_project:virglrenderer:*:*:*:*:*:*:*:* 0.6.0 (excluyendo)
cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:*