CVE-2020-14364
Une faille d'accès en lecture/écriture hors limites a été trouvée dans l'émulateur USB de QEMU dans les versions antérieures à 5.2.0. Ce problème se produit...
- Publié
- 31 août 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:LFaible · 30 prochains jours
- Percentile
- 92,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille d'accès en lecture/écriture hors limites a été trouvée dans l'émulateur USB de QEMU dans les versions antérieures à 5.2.0. Ce problème se produit lors du traitement des paquets USB d'un invité lorsque le 'setup_len' de USBDevice dépasse son 'data_buf[4096]' dans les routines do_token_in, do_token_out. Cette faille permet à un utilisateur invité de faire planter le processus QEMU, entraînant un déni de service, ou l'exécution potentielle de code arbitraire avec les privilèges du processus QEMU sur l'hôte.
Sources
2- CVE-2020-14364Exploit
Exploit C pour CVE-2020-14364 ciblant une vulnérabilité spécifique dans le redirecteur USB de QEMU, permettant une élévation de privilèges locale.
- CVE-2020-14364Exploit
Exploit Ring0 pour CVE-2020-14364, offrant une élévation de privilèges au niveau du noyau pour les tests de pénétration et la validation de vulnérabilités sur les systèmes concernés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.