BDU:2022-00754
Сообщество свободного программного обеспечения, Fabrice Bellard, ООО «Ред Софт», Red Hat Inc. Red Hat Enterprise Linux, QEMU, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2021-02-03
Официальное описание
Уязвимость реализации функции mode_sense_page() эмулятора аппаратного обеспечения QEMU связана с ошибкой единичного смещения при использование параметра «page». Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для QEMU: https://www.mail-archive.com/qemu-devel@nongnu.org/msg779652.html https://bugs.launchpad.net/qemu/+bug/1914638
Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-3930
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-3930