Проблема повторного входа DMA была обнаружена в эмуляции контроллера NVM Express (NVME) в QEMU. Этот CVE аналогичен CVE-2021-3750 и, как и …
Проблема повторного входа DMA была обнаружена в эмуляции контроллера NVM Express (NVME) в QEMU. Этот CVE аналогичен CVE-2021-3750 и, как и он, когда повторный вход вызывает функцию сброса nvme_ctrl_reset(), структуры данных будут освобождены, что приведет к проблеме использования после освобождения. Злонамеренный гость может использовать этот недостаток для аварийного завершения процесса QEMU на хосте, что приведет к условию отказа в обслуживании или, потенциально, к выполнению произвольного кода в контексте процесса QEMU на хосте.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu | Отслеживается | |
| qemu-audio-alsa | Отслеживается | |
| qemu-audio-oss | Отслеживается | |
| qemu-audio-pa | Отслеживается | |
| qemu-audio-sdl | Отслеживается | |
| qemu-audio-spice | Отслеживается | |
| qemu-aux | Отслеживается |