CVE-2025-12464
Qemu-kvm: desbordamiento de búfer en la pila en el dispositivo e1000 mediante tramas cortas en modo de bucle local
- Publicado
- 31 oct 2025
- Actualizado
- 31 ago 2026
- Asignación de CNA
- redhat
- Evidencia observada
- 29 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 6,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró un desbordamiento de búfer basado en pila en el dispositivo de red e1000 de QEMU. El código para rellenar tramas cortas se eliminó de los dispositivos de red individuales y se movió al código central de la red. El problema surge de que el código de recepción del dispositivo aún puede procesar una trama corta en modo de bucle de retorno (loopback). Esto podría provocar un desbordamiento de búfer en la función `e1000_receive_iov()` a través de la ruta de código de bucle de retorno. Un usuario invitado malintencionado podría usar esta vulnerabilidad para bloquear el proceso de QEMU en el host, lo que resultaría en una denegación de servicio.
Fuentes
1- 1day-archiveInvestigación
Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.