CVE-2021-3929
QEMU में NVM Express Controller (NVME) एमुलेशन में एक DMA reentrancy समस्या पाई गई। यह CVE CVE-2021-3750 के समान है और, ठीक उसी तरह, जब reentrancy write reset फ़ंक्शन...
- प्रकाशित
- 25 अग॰ 2022
- अद्यतन
- 28 फ़र॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QEMU में NVM Express Controller (NVME) एमुलेशन में एक DMA reentrancy समस्या पाई गई। यह CVE CVE-2021-3750 के समान है और, ठीक उसी तरह, जब reentrancy write reset फ़ंक्शन nvme_ctrl_reset() को ट्रिगर करता है, तो data structs मुक्त हो जाते हैं, जिससे use-after-free समस्या उत्पन्न होती है। एक दुर्भावनापूर्ण guest इस दोष का उपयोग host पर QEMU प्रक्रिया को क्रैश करने के लिए कर सकता है, जिसके परिणामस्वरूप denial of service की स्थिति या, संभावित रूप से, host पर QEMU प्रक्रिया के संदर्भ में मनमाना कोड निष्पादन हो सकता है।
स्रोत
1पुनरावर्ती MMIO VM एस्केप PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।