Vulnerabilidad en la devolución de llamada de ati_mm_write() en la rutina ati_2d_blt() en el archivo hw/display/ati_2d.c en la implementación del dispositivo ATI VGA en QEMU (CVE-2020-24352)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
16/10/2020
Última modificación:
21/07/2021
Descripción
Se detectó un problema en QEMU versiones hasta 5.1.0. Se encontró un acceso a memoria fuera de límites en la implementación del dispositivo ATI VGA. Este fallo ocurre en la rutina ati_2d_blt() en el archivo hw/display/ati_2d.c mientras se manejan las operaciones de escritura MMIO por medio de la devolución de llamada de ati_mm_write(). Un invitado malicioso podría usar este fallo para bloquear el proceso QEMU en el host, resultando en una denegación de servicio
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* | 4.2.1 (incluyendo) | |
| cpe:2.3:a:qemu:qemu:5.0.0:rc0:*:*:*:*:*:* | ||
| cpe:2.3:a:qemu:qemu:5.0.0:rc1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



