CVE-2021-3947
Foi encontrado um stack-buffer-overflow no QEMU, no componente NVME. A falha está em nvme_changed_nslist(), onde um guest mal-intencionado que controla...
- Publicado
- 18 de fev. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 24,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi encontrado um stack-buffer-overflow no QEMU, no componente NVME. A falha está em nvme_changed_nslist(), onde um guest mal-intencionado que controla certas entradas pode ler memória fora dos limites. Um usuário mal-intencionado poderia usar esta falha, resultando na divulgação de informações confidenciais.
Fontes
1PoC recursivo de escape de VM via MMIO
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.