Funkcja qemu_deliver_packet_iov w pliku net/net.c w QEMU akceptuje rozmiary pakietów większe niż INT_MAX, co prowadzi do przepełnienia liczby całkowitej (integer overflow). Podatność może zostać wykorzystana przez atakującego do wywołania odmowy usługi (DoS) lub potencjalnie do innych, bliżej nieokreślonych skutków.
▸ Pokaż oryginał (EN)
qemu_deliver_packet_iov in net/net.c in Qemu accepts packet sizes greater than INT_MAX, which allows attackers to cause a denial of service or possibly have unspecified other impact.
Podatność wynika z braku odpowiedniej walidacji rozmiaru odbieranego pakietu sieciowego w funkcji qemu_deliver_packet_iov. Gdy rozmiar pakietu przekracza maksymalną wartość dla typu INT_MAX, dochodzi do przepełnienia liczby całkowitej (integer overflow, CWE-190). Nieprawidłowa wartość rozmiaru może być następnie użyta w dalszych operacjach, prowadząc do niespójności pamięci lub nieprzewidywalnego zachowania emulatora.
Atakujący może doprowadzić do odmowy usługi (DoS) przez awarię procesu QEMU, a w nieokreślonych scenariuszach możliwy jest również inny, niesprecyzowany wpływ na system — na co wskazuje ocena CVSS 9.8 z pełnymi flagami poufności, integralności i dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dostępne są errata Red Hat: RHSA-2019:2166, RHSA-2019:2425, RHSA-2019:2553. Dla Debian Linux poprawka została opublikowana w komunikacie debian-lts-announce z listopada 2018 r.
QEMU (wersje wskazane w referencjach producenta), Debian Linux, Canonical Ubuntu Linux
Podatność została zgłoszona publicznie 8 października 2018 r. na liście oss-security (openwall.com). Pomimo oceny CVSS 9.8 (CRITICAL), podatność nie figuruje w katalogu CISA KEV, a opis wskazuje na nieokreślony wpływ poza DoS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.0418.0418.10Debian
OSDebian8.09.0Qemu
APPQemu3.1.0≤ 3.0.0Red Hat Openstack
APPRedhat101314Red Hat Virtualization
APPRedhat4.0Red Hat Virtualization Manager
APPRedhat4.3
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki