Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función bootp_input() en la estructura "bootp_t" en la implementación de redes SLiRP de QEMU (CVE-2021-3592)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
15/06/2021
Última modificación:
07/11/2023

Descripción

Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función bootp_input() y podría ocurrir mientras se procesa un paquete udp que es más pequeño que el tamaño de la estructura "bootp_t". Un invitado malicioso podría usar este fallo para filtrar 10 bytes de memoria de pila no inicializada del host. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos. Este fallo afecta a libslirp versiones anteriores a 4.6.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libslirp_project:libslirp:*:*:*:*:*:*:*:* 4.6.0 (excluyendo)
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:advanced_virtualization:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*