CVE-2018-12617
qga/commands-posix.c और qga/commands-win32.c में qmp_guest_file_read, QEMU 2.12.50 में qemu-ga (जिसे QEMU Guest Agent भी कहा जाता है) में एक integer overflow है, जो बड़े...
- प्रकाशित
- 21 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
qga/commands-posix.c और qga/commands-win32.c में qmp_guest_file_read, QEMU 2.12.50 में qemu-ga (जिसे QEMU Guest Agent भी कहा जाता है) में एक integer overflow है, जो बड़े memory chunk को आवंटित करने का प्रयास करने पर g_malloc0() कॉल को segmentation fault ट्रिगर करने का कारण बनता है। इस vulnerability का शोषण listening socket के माध्यम से agent को एक क्राफ्टेड QMP command (जिसमें बड़े count value के साथ guest-file-read शामिल है) भेजकर किया जा सकता है।
स्रोत
1Fakhri Zulkifli · linux · 22 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।