CRITICAL🇬🇧 English

CVE-2018-17963

QEMU: przepełnienie liczby całkowitej w obsłudze pakietów sieciowych (CWE-190)

CVSS 9.8v3.1pub. 2018-10-09upd. 2024-11-21

Funkcja qemu_deliver_packet_iov w pliku net/net.c w QEMU akceptuje rozmiary pakietów większe niż INT_MAX, co prowadzi do przepełnienia liczby całkowitej (integer overflow). Podatność może zostać wykorzystana przez atakującego do wywołania odmowy usługi (DoS) lub potencjalnie do innych, bliżej nieokreślonych skutków.

Pokaż oryginał (EN)

qemu_deliver_packet_iov in net/net.c in Qemu accepts packet sizes greater than INT_MAX, which allows attackers to cause a denial of service or possibly have unspecified other impact.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji rozmiaru odbieranego pakietu sieciowego w funkcji qemu_deliver_packet_iov. Gdy rozmiar pakietu przekracza maksymalną wartość dla typu INT_MAX, dochodzi do przepełnienia liczby całkowitej (integer overflow, CWE-190). Nieprawidłowa wartość rozmiaru może być następnie użyta w dalszych operacjach, prowadząc do niespójności pamięci lub nieprzewidywalnego zachowania emulatora.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) przez awarię procesu QEMU, a w nieokreślonych scenariuszach możliwy jest również inny, niesprecyzowany wpływ na system — na co wskazuje ocena CVSS 9.8 z pełnymi flagami poufności, integralności i dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dostępne są errata Red Hat: RHSA-2019:2166, RHSA-2019:2425, RHSA-2019:2553. Dla Debian Linux poprawka została opublikowana w komunikacie debian-lts-announce z listopada 2018 r.

Kogo dotyczy

QEMU (wersje wskazane w referencjach producenta), Debian Linux, Canonical Ubuntu Linux

Uwagi

Podatność została zgłoszona publicznie 8 października 2018 r. na liście oss-security (openwall.com). Pomimo oceny CVSS 9.8 (CRITICAL), podatność nie figuruje w katalogu CISA KEV, a opis wskazuje na nieokreślony wpływ poza DoS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    14.0416.0418.0418.10
  • Debian

    OS
    Debian
    8.09.0
  • Qemu

    APP
    Qemu
    3.1.0≤ 3.0.0
  • Red Hat Openstack

    APP
    Redhat
    101314
  • Red Hat Virtualization

    APP
    Redhat
    4.0
  • Red Hat Virtualization Manager

    APP
    Redhat
    4.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki