QEMU 缓冲区错误漏洞 CVE-2021-3546 CNNVD-202105-1997

4.6 AV AC AU C I A
发布: 2021-06-02
修订: 2021-11-06

QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU 存在缓冲区错误漏洞,该漏洞源于vhost-user-gpu/virgl.c的virgl_cmd_get_capset()函数存在边界错误。 远程攻击者可利用该漏洞在系统上升级权限。以下产品及版本受到影响:QEMU: 4.1.0, 4.1.1, 4.2.0, 4.2.1, 5.0.0, 5.0.1, 5.1.0, 5.2.0, 6.0.0。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息