CVE-2015-3456
O Controlador de Disco Flexível (FDC) no QEMU, como usado no Xen 4.5.x e anteriores e no KVM, permite que usuários locais do sistema convidado causem uma...
- Publicado
- 13 de mai. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 18 de mai. de 2015
CVSS primário
nvd · CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 96,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Controlador de Disco Flexível (FDC) no QEMU, como usado no Xen 4.5.x e anteriores e no KVM, permite que usuários locais do sistema convidado causem uma negação de serviço (gravação fora dos limites e travamento do convidado) ou possivelmente executem código arbitrário por meio dos comandos (1) FD_CMD_READ_ID, (2) FD_CMD_DRIVE_SPECIFICATION_COMMAND, ou outros comandos não especificados, também conhecido como VENOM.
Fontes
4- cve-2015-3456Exploit
Experimentos relacionados ao CVE-2015-3456
- poisonfrogExploit
Um exploit / PoC para VENOM (CVE-2015-3456) escrito em C.
Prova de conceito reprodutível de crash para CVE-2015-3456 (VENOM) visando o controlador virtual de disquete do QEMU. Demonstra gravações controladas pelo convidado para acionar uma falha no processo QEMU do lado do host com análise GDB.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.