CVE-2021-3929
Foi encontrado um problema de reentrância de DMA na emulação do controlador NVM Express (NVME) no QEMU. Este CVE é semelhante ao CVE-2021-3750 e, assim como...
- Publicado
- 25 de ago. de 2022
- Atualizado
- 28 de fev. de 2025
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 50,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi encontrado um problema de reentrância de DMA na emulação do controlador NVM Express (NVME) no QEMU. Este CVE é semelhante ao CVE-2021-3750 e, assim como ele, quando a escrita de reentrância aciona a função de reset nvme_ctrl_reset(), as estruturas de dados são liberadas, levando a um problema de use-after-free. Um convidado malicioso poderia usar essa falha para travar o processo do QEMU no host, resultando em uma condição de negação de serviço ou, potencialmente, na execução de código arbitrário no contexto do processo do QEMU no host.
Fontes
1PoC recursivo de escape de VM via MMIO
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.