BDU:2024-04420

Fabrice Bellard, ООО «Ред Софт» QEMU, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-09-13

Официальное описание

Уязвимость пакета qemu-kvm эмулятора аппаратного обеспечения QEMU связана с отсутствием проверок перекрывается ли указатель буфера с регионом MMIO при передаче пакетов USB. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для qemu: Обновление программного обеспечение до актуальной версии

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/