CVE-2021-3947
QEMU में NVME घटक में एक स्टैक-बफ़र-ओवरफ़्लो पाया गया। यह दोष nvme_changed_nslist() में निहित है, जहाँ एक दुर्भावनापूर्ण अतिथि कुछ इनपुट को नियंत्रित करके सीमा से बाहर की मेमोरी पढ़ सकता है। एक दुर्भावनापूर्ण उपयोगकर्ता...
- प्रकाशित
- 18 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QEMU में NVME घटक में एक स्टैक-बफ़र-ओवरफ़्लो पाया गया। यह दोष nvme_changed_nslist() में निहित है, जहाँ एक दुर्भावनापूर्ण अतिथि कुछ इनपुट को नियंत्रित करके सीमा से बाहर की मेमोरी पढ़ सकता है। एक दुर्भावनापूर्ण उपयोगकर्ता इस दोष का उपयोग करके संवेदनशील जानकारी के प्रकटीकरण का कारण बन सकता है।
स्रोत
1पुनरावर्ती MMIO VM एस्केप PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।