Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la devolución de llamada de ati_mm_write() en la rutina ati_2d_blt() en el archivo hw/display/ati_2d.c en la implementación del dispositivo ATI VGA en QEMU (CVE-2020-24352)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
16/10/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en QEMU versiones hasta 5.1.0. Se encontró un acceso a memoria fuera de límites en la implementación del dispositivo ATI VGA. Este fallo ocurre en la rutina ati_2d_blt() en el archivo hw/display/ati_2d.c mientras se manejan las operaciones de escritura MMIO por medio de la devolución de llamada de ati_mm_write(). Un invitado malicioso podría usar este fallo para bloquear el proceso QEMU en el host, resultando en una denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* 4.2.1 (incluyendo)
cpe:2.3:a:qemu:qemu:5.0.0:rc0:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:5.0.0:rc1:*:*:*:*:*:*