Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo hw/ide/atapi.c en la función ide_atapi_cmd_reply_end en QEMU (CVE-2020-29443)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
26/01/2021
Última modificación:
30/09/2022

Descripción

La función ide_atapi_cmd_reply_end en el archivo hw/ide/atapi.c, en QEMU versión 5.1.0, permite un acceso de lectura fuera de límites porque un índice de búfer no está comprobado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qemu:qemu:5.1.0:-:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*