CVE-2015-3456
Floppy Disk Controller (FDC) en QEMU, utilizado en Xen 4.5.x y anteriores y KVM, permite a usuarios locales invitados causar una denegación de servicio...
- Publicado
- 13 may 2015
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 18 may 2015
CVSS primario
nvd · CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:CModerado · próximos 30 días
- Percentil
- 96,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Floppy Disk Controller (FDC) en QEMU, utilizado en Xen 4.5.x y anteriores y KVM, permite a usuarios locales invitados causar una denegación de servicio (escritura fuera de rango y caída del invitado) o posiblemente ejecutar código arbitrario a través de (1) FD_CMD_READ_ID, (2) FD_CMD_DRIVE_SPECIFICATION_COMMAND, u otros comandos sin especificar, también conocido como VENOM.
Fuentes
4- cve-2015-3456Exploit
Experimentos relacionados con CVE-2015-3456
- poisonfrogExploit
Un exploit / PoC de VENOM (CVE-2015-3456) escrito en C.
Prueba de concepto reproducible de fallo para CVE-2015-3456 (VENOM) dirigida al controlador virtual de disquete de QEMU. Demuestra escrituras controladas por el invitado para provocar un fallo del proceso QEMU en el host con análisis mediante GDB.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.