CVE-2021-3929
Un problème de réentrance DMA a été découvert dans l'émulation du contrôleur NVM Express (NVME) dans QEMU. Cette CVE est similaire à la CVE-2021-3750 et,...
- Publié
- 25 août 2022
- Mise à jour
- 28 févr. 2025
- Attribution de CNA
- redhat
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 50,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème de réentrance DMA a été découvert dans l'émulation du contrôleur NVM Express (NVME) dans QEMU. Cette CVE est similaire à la CVE-2021-3750 et, tout comme elle, lorsque l'écriture de réentrance déclenche la fonction de réinitialisation nvme_ctrl_reset(), les structures de données sont libérées, conduisant à un problème d'utilisation après libération (use-after-free). Un invité malveillant pourrait exploiter ce défaut pour faire planter le processus QEMU sur l'hôte, entraînant une condition de déni de service ou, potentiellement, l'exécution de code arbitraire dans le contexte du processus QEMU sur l'hôte.
Sources
1PoC d'évasion de VM MMIO récursif
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.