Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la emulación de dispositivos ATI VGA de QEMU (CVE-2021-3638)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
03/03/2022
Última modificación:
23/02/2023

Descripción

Se ha encontrado un fallo de acceso a memoria fuera de límites en la emulación de dispositivos ATI VGA de QEMU. Este fallo es producido en la rutina ati_2d_blt() mientras son manejadas operaciones de escritura MMIO cuando el huésped proporciona valores no válidos para los parámetros de pantalla de destino. Un huésped malicioso podría usar este fallo para bloquear el proceso QEMU en el host, resultando en una denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 6.1.0 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*