Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API de administración de memoria de QEMU (CVE-2020-27821)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
08/12/2020
Última modificación:
07/11/2023

Descripción

Se encontró uno fallo en la API de administración de memoria de QEMU durante la inicialización de una caché de región de memoria. Este problema podría conllevar un acceso de escritura fuera de los límites a la tabla MSI-X mientras se llevan a cabo operaciones MMIO. Un usuario invitado puede abusar de este fallo para bloquear el proceso QEMU en el host, resultando en una denegación de servicio. Este fallo afecta a QEMU versiones anteriores a 5.2.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* 5.2.0 (excluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*