CVE-2021-3929
تم اكتشاف مشكلة إعادة دخول (reentrancy) في وصول DMA في محاكاة وحدة تحكم NVM Express (NVME) في QEMU. تشبه هذه الثغرة CVE-2021-3750، ومثلها تمامًا، عندما يؤدي...
- تم النشر
- 25/08/2022
- محدث
- 28/02/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة إعادة دخول (reentrancy) في وصول DMA في محاكاة وحدة تحكم NVM Express (NVME) في QEMU. تشبه هذه الثغرة CVE-2021-3750، ومثلها تمامًا، عندما يؤدي كتابة إعادة الدخول إلى تشغيل دالة إعادة التعيين nvme_ctrl_reset()، سيتم تحرير هياكل البيانات مما يؤدي إلى مشكلة استخدام بعد التحرير (use-after-free). يمكن لضيف خبيث استغلال هذا الخلل لتعطيل عملية QEMU على المضيف، مما يؤدي إلى حالة رفض الخدمة أو، ربما، تنفيذ كود عشوائي في سياق عملية QEMU على المضيف.
المصادر
1إثبات المفهوم للهروب العودي من الجهاز الافتراضي عبر MMIO
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.