CVE-2015-3456
Il controller del floppy disk (FDC) in QEMU, come utilizzato in Xen 4.5.x e versioni precedenti e in KVM, consente agli utenti guest locali di causare un...
- Pubblicato
- 13 mag 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 18 mag 2015
CVSS primario
nvd · CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 96,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il controller del floppy disk (FDC) in QEMU, come utilizzato in Xen 4.5.x e versioni precedenti e in KVM, consente agli utenti guest locali di causare un denial of service (scrittura fuori dai limiti e crash del guest) o, possibilmente, di eseguire codice arbitrario tramite (1) FD_CMD_READ_ID, (2) FD_CMD_DRIVE_SPECIFICATION_COMMAND o altri comandi non specificati, noto anche come VENOM.
Fonti
4- cve-2015-3456Exploit
Esperimenti relativi a CVE-2015-3456
- poisonfrogExploit
Un exploit / PoC VENOM (CVE-2015-3456) scritto in C.
Proof-of-concept di crash riproducibile per CVE-2015-3456 (VENOM) che mira al controller del floppy disk virtuale di QEMU. Dimostra scritture controllate dall'ospite per innescare il crash del processo QEMU lato host con analisi GDB.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.