CRITICAL🇬🇧 English

CVE-2018-20815

Buffer overflow w QEMU — funkcja load_image w device_tree.c

CVSS 9.8v3.0pub. 2019-05-31upd. 2024-11-21

W QEMU 3.1.0 funkcja load_device_tree wywołuje przestarzałą funkcję load_image, która jest podatna na buffer overflow. Luka otrzymała ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

In QEMU 3.1.0, load_device_tree in device_tree.c calls the deprecated load_image function, which has a buffer overflow risk.

🤖 Analiza AI
Jak działa

Funkcja load_device_tree znajdująca się w pliku device_tree.c wywołuje przestarzałą funkcję load_image, która nie zapewnia odpowiedniej walidacji rozmiaru danych przed ich zapisem do bufora. Może to prowadzić do przepełnienia bufora (buffer overflow, CWE-119), co umożliwia zapisanie danych poza przydzielonym obszarem pamięci. Ze względu na sieciowy wektor ataku (AV:N) i brak wymagań co do uwierzytelnienia (PR:N) lub interakcji użytkownika (UI:N), exploit może zostać przeprowadzony zdalnie.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu QEMU, co w konsekwencji może skutkować przejęciem pełnej kontroli nad systemem hosta (RCE), ujawnieniem poufnych danych lub niedostępnością usługi (DoS) — w tym potencjalnie ucieczką z maszyny wirtualnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawki dla dystrybucji Red Hat Enterprise Linux zostały opublikowane w erratach RHSA-2019:1667, RHSA-2019:1723, RHSA-2019:1743, RHSA-2019:1881 oraz RHSA-2019:1968. Zaleca się jak najszybszą aktualizację pakietów QEMU do wersji zawierającej poprawkę.

Kogo dotyczy

QEMU w wersji 3.1.0

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qemu

    APP
    Qemu
    3.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-36648CRITICAL10.0PL ✓ten sam produkt

NULL pointer dereference w emulacji urządzenia rocker w QEMU

CVE-2019-12928CRITICAL9.8PL ✓ten sam produkt

QEMU: command injection w interfejsie QMP umożliwia RCE

CVE-2019-12929CRITICAL9.8PL ✓ten sam produkt

Command injection w QEMU poprzez komendę QMP guest_exec

CVE-2018-17963CRITICAL9.8PL ✓ten sam produkt

QEMU: przepełnienie liczby całkowitej w obsłudze pakietów sieciowych (CWE-190)

CVE-2017-7471CRITICAL9.0PL ✓ten sam produkt

QEMU VirtFS/9pfs — nieuprawniony dostęp do systemu plików hosta