CVE-2020-14364
تم العثور على خلل في الوصول للقراءة/الكتابة خارج الحدود في مُحاكي USB الخاص بـ QEMU في الإصدارات قبل 5.2.0. تحدث هذه المشكلة أثناء معالجة حزم USB القادمة من...
- تم النشر
- 31/08/2020
- محدث
- 04/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في الوصول للقراءة/الكتابة خارج الحدود في مُحاكي USB الخاص بـ QEMU في الإصدارات قبل 5.2.0. تحدث هذه المشكلة أثناء معالجة حزم USB القادمة من ضيف عندما يتجاوز 'setup_len' الخاص بـ USBDevice قيمة 'data_buf[4096]' في الروتينين do_token_in و do_token_out. يسمح هذا الخلل لمستخدم ضيف بتعطيل عملية QEMU، مما يؤدي إلى حرمان من الخدمة، أو احتمال تنفيذ كود عشوائي بصلاحيات عملية QEMU على المضيف.
المصادر
2- CVE-2020-14364استغلال
استغلال بلغة C لـ CVE-2020-14364 يستهدف ثغرة معينة في موجه USB الخاص بـ QEMU، مما يتيح تصعيد الامتيازات محليًا.
- CVE-2020-14364استغلال
# استغلال Ring0 لـ CVE-2020-14364، يوفر تصعيد صلاحيات على مستوى النواة لاختبار الاختراق والتحقق من الثغرات على الأنظمة المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.