• CVE-2024-24474

发布时间: 2024年4月12日

修改时间: 2024年10月31日

概要

QEMU before 8.2.0 has an integer underflow, and resultant buffer overflow, via a TI command when an expected non-DMA transfer length is less than the length of the available FIFO data. This occurs in esp_do_nodma in hw/scsi/esp.c because of an underflow of async_len.

CVSS v3 指标

NVD openEuler
Confidentiality High
Attack Vector Local
CVSS评分 N/A 8.2
Attack Complexity Low
Privileges Required High
Scope Changed
Integrity High
User Interaction None
Availability High

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-1525 qemu security update 2024年4月12日

影响产品

产品 状态
KY3.5.2 qemu Fixed
KY3.5.1 qemu Fixed