CVE-2026-3842
Qemu-kvm: hyperv/syndbg: falta la protección de longitud mapeada después de cpu_physical_memory_map, lo que provoca una escritura fuera de límites en el host
- Publicado
- 16 jul 2026
- Actualizado
- 1 sept 2026
- Asignación de CNA
- fedora
- Evidencia observada
- 29 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 2,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró una falla en QEMU. Esta vulnerabilidad permite que un atacante local dentro de una máquina virtual invitada escriba datos más allá de su memoria asignada. Esto ocurre cuando `cpu_physical_memory_map()` devuelve una longitud más corta de lo esperado, lo que provoca una escritura fuera de los límites. Una explotación exitosa podría resultar en acceso no autorizado a la memoria del invitado o corrupción de objetos asignados en el montón, lo que potencialmente podría causar divulgación de información, problemas de integridad de datos o una denegación de servicio.
Fuentes
1- 1day-archiveInvestigación
Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.