CVE-2015-3456
Der Diskettenlaufwerks-Controller (FDC) in QEMU, wie er in Xen 4.5.x und früheren Versionen sowie in KVM verwendet wird, ermöglicht lokalen Gastbenutzern,...
- Veröffentlicht
- 13.05.2015
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 18.05.2015
Primäres CVSS
nvd · CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 96,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Diskettenlaufwerks-Controller (FDC) in QEMU, wie er in Xen 4.5.x und früheren Versionen sowie in KVM verwendet wird, ermöglicht lokalen Gastbenutzern, eine Denial-of-Service-Situation (Schreibzugriff außerhalb der Grenzen und Absturz des Gastsystems) zu verursachen oder über die (1) FD_CMD_READ_ID, (2) FD_CMD_DRIVE_SPECIFICATION_COMMAND oder andere nicht näher spezifizierte Befehle möglicherweise beliebigen Code auszuführen, auch bekannt als VENOM.
Quellen
4- cve-2015-3456Exploit
Experimente im Zusammenhang mit CVE-2015-3456
- poisonfrogExploit
Ein VENOM (CVE-2015-3456) Exploit / PoC geschrieben in C.
Reproduzierbarer Crash-Proof-of-Concept für CVE-2015-3456 (VENOM), der auf QEMUs virtuellen Diskettencontroller abzielt. Demonstriert gastgesteuerte Schreibvorgänge, um einen Host-seitigen Absturz des QEMU-Prozesses mit GDB-Analyse auszulösen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.