QEMU 4.2 < 5.1.0-rc0 多个漏洞

medium Nessus 插件 ID 138897

简介

远程主机安装有受到多个漏洞影响的虚拟化软件。

描述

远程 Windows 主机上安装的 QEMU 版本低于 5.1.0-rc0。因此,该应用程序受到多个漏洞的影响:
当 nbd 客户端发送的 spec 兼容请求接近允许的请求长度上限时,会出现拒绝服务缺陷。远程 nbd 客户端可利用此缺陷使 qemu-nbd 服务器崩溃,从而造成拒绝服务。(CVE-2020-10761)

hw/pci/pci.c 中发生越界错误。客户机操作系统用户可通过在 PCI 配置空间结尾附近提供地址来利用此缺陷。(CVE-2020-13791)

MemoryRegionOps 对象可能缺少读取/写入回调方法,从而导致空指针取消引用。
(CVE-2020-15469)

hw/net/e1000e_core.c 中存在释放后使用,原因是客户机操作系统用户可通过将数据地址设置为 e1000e 的 MMIO 地址,从而触发 e1000e 数据包。(CVE-2020-15859)

请注意,Nessus 尚未测试这些问题,而是只依靠应用程序自我报告的版本号。

解决方案

升级至 QEMU 5.1.0-rc0 或更高版本。

另见

http://www.nessus.org/u?e9b94deb

https://wiki.qemu.org/ChangeLog/5.1

插件详情

严重性: Medium

ID: 138897

文件名: qemu_win_5_1_rc0.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2020/7/24

最近更新时间: 2024/2/28

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4

时间分数: 3.1

矢量: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS 分数来源: CVE-2020-10761

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2020-13791

漏洞信息

CPE: cpe:/a:qemu:qemu

必需的 KB 项: installed_sw/QEMU

可利用: true

易利用性: Exploits are available

补丁发布日期: 2020/7/22

漏洞发布日期: 2020/6/9

参考资料信息

CVE: CVE-2020-10761, CVE-2020-13791, CVE-2020-15469, CVE-2020-15859

IAVB: 2020-B-0041-S