CVE-2025-12464
Qemu-kvm: تجاوز سعة المخزن المؤقت للمكدس في جهاز e1000 عبر الإطارات القصيرة في وضع الحلقة المحلية
- تم النشر
- 31/10/2025
- محدث
- 31/08/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 6.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على تجاوز سعة مخزن مؤقت قائم على المكدس في جهاز الشبكة e1000 الخاص بـ QEMU. تم نقل رمز حشو الإطارات القصيرة من أجهزة الشبكة الفردية إلى الكود الأساسي للشبكة. تنبع المشكلة من أن كود الاستقبال الخاص بالجهاز لا يزال قادرًا على معالجة إطار قصير في وضع الحلقة المحلية (loopback). قد يؤدي هذا إلى تجاوز سعة المخزن المؤقت في الدالة e1000_receive_iov() عبر مسار كود الحلقة المحلية. يمكن لمستخدم ضيف خبيث استغلال هذه الثغرة لتعطيل عملية QEMU على المضيف، مما يؤدي إلى رفض الخدمة.
المصادر
- 1day-archiveالبحث
غوص تقني عميق وتحليلات للسبب الجذري لثغرات CVE المعلنة حديثًا - هندسة عكسية للتصحيحات، بناء إثباتات المفهوم، وتوثيق تقنيات الاستغلال في نافذة اليوم الواحد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.