CVE-2025-12464
Qemu-kvm: Stapel-Pufferüberlauf im e1000-Gerät durch kurze Frames im Loopback-Modus
- Veröffentlicht
- 31.10.2025
- Aktualisiert
- 31.08.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 29.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 6,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein stack-basierter Pufferüberlauf wurde im QEMU-e1000-Netzwerkgerät gefunden. Der Code zum Auffüllen kurzer Frames wurde aus den einzelnen Netzwerkgeräten entfernt und in den Netzkerncode verschoben. Das Problem ergibt sich daraus, dass der Empfangscode des Geräts weiterhin in der Lage ist, einen kurzen Frame im Loopback-Modus zu verarbeiten. Dies könnte zu einem Pufferüberlauf in der Funktion `e1000_receive_iov()` über den Loopback-Codepfad führen. Ein bösartiger Gastbenutzer könnte diese Schwachstelle ausnutzen, um den QEMU-Prozess auf dem Host zum Absturz zu bringen, was zu einem Denial-of-Service führt.
Quellen
- 1day-archiveForschung
Technische Tiefenanalysen und Root-Cause-Analysen kürzlich veröffentlichter CVEs – Reverse Engineering von Patches, Erstellung von Proof-of-Concepts und Dokumentation von Exploitation-Techniken im 1-Day-Fenster.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.