Уязвимость use-after-free в hw/ide/ahci.c в QEMU, при сборке с поддержкой эмуляции IDE AHCI, позволяет гостевым пользователям ОС вызывать о…
Уязвимость use-after-free в hw/ide/ahci.c в QEMU, при сборке с поддержкой эмуляции IDE AHCI, позволяет гостевым пользователям ОС вызывать отказ в обслуживании (сбой экземпляра) или, возможно, выполнять произвольный код через недопустимую команду AHCI Native Command Queuing (NCQ) AIO.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu-kvm | Отслеживается | |
| qemu-kvm | Отслеживается | |
| qemu-kvm-rhev | Отслеживается | |
| qemu-kvm-rhev | Отслеживается | |
| qemu-kvm-rhev | Отслеживается | |
| qemu-kvm-rhev | Отслеживается | |
| qemu-kvm-rhev | Отслеживается | |
| debian_linux | * | Отслеживается |
| openstack | * | Отслеживается |
| openstack | * | Отслеживается |
| qemu | * | Отслеживается |
| virtualization | * | Отслеживается |