CVE-2020-14364
5.2.0 से पहले के संस्करणों में QEMU के USB इम्यूलेटर में आउट-ऑफ-बाउंड रीड/राइट एक्सेस दोष पाया गया था। यह समस्या किसी गेस्ट से USB पैकेट प्रोसेस करते समय उत्पन्न होती है, जब do_token_in, do_token_out रूटीन में...
- प्रकाशित
- 31 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
5.2.0 से पहले के संस्करणों में QEMU के USB इम्यूलेटर में आउट-ऑफ-बाउंड रीड/राइट एक्सेस दोष पाया गया था। यह समस्या किसी गेस्ट से USB पैकेट प्रोसेस करते समय उत्पन्न होती है, जब do_token_in, do_token_out रूटीन में USBDevice का 'setup_len' उसके 'data_buf[4096]' से अधिक हो जाता है। यह दोष एक गेस्ट उपयोगकर्ता को QEMU प्रक्रिया को क्रैश करने की अनुमति देता है, जिसके परिणामस्वरूप सेवा से वंचित करना (denial of service), या होस्ट पर QEMU प्रक्रिया के विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की संभावना होती है।
स्रोत
2- CVE-2020-14364एक्सप्लॉइट
C विस्फोटक उपकरण CVE-2020-14364 के लिए जो QEMU USB रिडायरेक्टर में एक विशिष्ट कमजोरी को लक्षित करता है, जो स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है।
- CVE-2020-14364एक्सप्लॉइट
CVE-2020-14364 के लिए Ring0 शोषण, जो प्रभावित सिस्टम पर पेनिट्रेशन टेस्टिंग और भेद्यता सत्यापन के लिए कर्नेल-स्तरीय विशेषाधिकार वृद्धि प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।