CVE-2015-3456
وحدة التحكم في القرص المرن (FDC) في QEMU، كما تُستخدم في Xen 4.5.x والإصدارات الأقدم منه وKVM، تسمح للمستخدمين الضيوف المحليين بالتسبب في رفض الخدمة (كتابة...
- تم النشر
- 13/05/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/05/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة التحكم في القرص المرن (FDC) في QEMU، كما تُستخدم في Xen 4.5.x والإصدارات الأقدم منه وKVM، تسمح للمستخدمين الضيوف المحليين بالتسبب في رفض الخدمة (كتابة خارج الحدود وتعطل الضيف) أو ربما تنفيذ تعليمات برمجية عشوائية عبر (1) FD_CMD_READ_ID، (2) FD_CMD_DRIVE_SPECIFICATION_COMMAND، أو أوامر أخرى غير محددة، والمعروفة أيضًا باسم VENOM.
المصادر
4- cve-2015-3456استغلال
تجارب متعلقة بـ CVE-2015-3456
- poisonfrogاستغلال
أداة استغلال (Exploit) / إثبات مفهوم (PoC) لثغرة VENOM (CVE-2015-3456) مكتوبة بلغة C.
إثبات مفهوم لانهيار قابل للتكرار لـ CVE-2015-3456 (VENOM) يستهدف وحدة تحكم القرص المرن الافتراضية في QEMU. يوضح عمليات كتابة يتحكم بها الضيف لتحفيز انهيار عملية QEMU على المضيف مع تحليل GDB.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.