BDU:2024-04420
Fabrice Bellard, ООО «Ред Софт» QEMU, РЕД ОС
Дата обнаружения
2023-09-13
Официальное описание
Уязвимость пакета qemu-kvm эмулятора аппаратного обеспечения QEMU связана с отсутствием проверок перекрывается ли указатель буфера с регионом MMIO при передаче пакетов USB. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для qemu: Обновление программного обеспечение до актуальной версии
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/