CVE-2015-3456
Le contrôleur de disquette (FDC) dans QEMU, tel qu'utilisé dans Xen 4.5.x et versions antérieures, ainsi que dans KVM, permet aux utilisateurs invités...
- Publié
- 13 mai 2015
- Mise à jour
- 6 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 18 mai 2015
CVSS primaire
nvd · CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 96,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le contrôleur de disquette (FDC) dans QEMU, tel qu'utilisé dans Xen 4.5.x et versions antérieures, ainsi que dans KVM, permet aux utilisateurs invités locaux de provoquer un déni de service (écriture hors limites et crash de l'invité) ou éventuellement d'exécuter du code arbitraire via les commandes (1) FD_CMD_READ_ID, (2) FD_CMD_DRIVE_SPECIFICATION_COMMAND ou d'autres commandes non spécifiées, alias VENOM.
Sources
4- cve-2015-3456Exploit
Expériences liées à CVE-2015-3456
- poisonfrogExploit
Un exploit / PoC VENOM (CVE-2015-3456) écrit en C.
Preuve de concept reproductible de crash pour CVE-2015-3456 (VENOM) ciblant le contrôleur de disquette virtuel de QEMU. Démontre des écritures contrôlées par l'invité pour déclencher un crash du processus QEMU côté hôte avec analyse GDB.
Marcus Meissner · multiple · 18 mai 2015
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.