CVE-2018-12617
qmp_guest_file_read في qga/commands-posix.c و qga/commands-win32.c في qemu-ga (المعروف أيضًا باسم QEMU Guest Agent) في QEMU 2.12.50 يحتوي على تجاوز عدد صحيح...
- تم النشر
- 21/06/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/06/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
qmp_guest_file_read في qga/commands-posix.c و qga/commands-win32.c في qemu-ga (المعروف أيضًا باسم QEMU Guest Agent) في QEMU 2.12.50 يحتوي على تجاوز عدد صحيح (integer overflow) يسبب استدعاء g_malloc0() لتحفيز خطأ تجزئة (segmentation fault) عند محاولة تخصيص كتلة ذاكرة كبيرة. يمكن استغلال الثغرة بإرسال أمر QMP مُصمَّم بعناية (بما في ذلك guest-file-read بقيمة count كبيرة) إلى الوكيل عبر مقبس الاستماع.
المصادر
1Fakhri Zulkifli · linux · 22/06/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.