CVE-2020-14364
Im USB-Emulator von QEMU in Versionen vor 5.2.0 wurde ein Fehler beim Lese-/Schreibzugriff außerhalb der Grenzen (Out-of-Bounds) gefunden. Dieses Problem...
- Veröffentlicht
- 31.08.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 92,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im USB-Emulator von QEMU in Versionen vor 5.2.0 wurde ein Fehler beim Lese-/Schreibzugriff außerhalb der Grenzen (Out-of-Bounds) gefunden. Dieses Problem tritt bei der Verarbeitung von USB-Paketen von einem Gast auf, wenn die 'setup_len' von USBDevice die 'data_buf[4096]' in den Routinen do_token_in und do_token_out überschreitet. Dieser Fehler ermöglicht es einem Gastbenutzer, den QEMU-Prozess zum Absturz zu bringen, was zu einem Denial-of-Service führt, oder die potenzielle Ausführung beliebigen Codes mit den Rechten des QEMU-Prozesses auf dem Host.
Quellen
2- CVE-2020-14364Exploit
C-Exploit für CVE-2020-14364, das eine spezifische Schwachstelle im QEMU USB-Redirector ausnutzt und eine lokale Privilegienausweitung ermöglicht.
- CVE-2020-14364Exploit
Ring0-Exploit für CVE-2020-14364, der eine Privilege-Escalation auf Kernel-Ebene für Penetrationstests und Schwachstellenvalidierung auf betroffenen Systemen ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.