CVE-2026-3195
Qemu-kvm: virtio-snd: virtio_snd_pcm_in_cb में हीप बफर ओवरफ्लो (cve-2024-7730 के लिए अधूरा फिक्स)
- प्रकाशित
- 19 जून 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QEMU में एक दोष पाया गया। virtio-snd डिवाइस इनपुट कॉलबैक में ऑडियो इनपुट पढ़ते समय, `virtio_snd_pcm_in_cb` फ़ंक्शन ने यह जाँच नहीं की कि iov डेटा बफर में फिट हो सकता है या नहीं, जिससे संभावित रूप से हीप आउट-ऑफ-बाउंड राइट हो सकता है। यह समस्या CVE-2024-7730 के अधूरे फिक्स के कारण मौजूद है।
स्रोत
1- 1day-archiveअनुसंधान
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।