QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU 存在安全漏洞,该漏洞源于在6.1.0-rc2之前版本的QEMU的USB重定向设备模拟中发现了一个缺陷,在从SPICE客户机进行批量传输期间,由于包队列已满而丢弃包时,就会发生这种情况。攻击者可利用该漏洞使QEMU call free()带有伪造的堆块元数据,从而导致QEMU崩溃或可能使用主机上QEMU进程的特权执行代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | QEMU | qemu 6.1.0-rc2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-22920 | Citrix Application Delivery Controller安全漏洞 | |
| CVE-2021-3655 | Linux kernel 输入验证错误漏洞 | |
| CVE-2021-35325 | TotoLink A720R 缓冲区错误漏洞 | |
| CVE-2021-20592 | Mitsubishi Electric GOT2000 安全漏洞 | |
| CVE-2021-22517 | Micro Focus Data Protector 安全漏洞 | |
| CVE-2021-26586 | HPE Edgeline Infrastructure Management 安全漏洞 | |
| CVE-2021-3642 | Red Hat Wildfly Elytron 安全漏洞 | |
| CVE-2021-1630 | MuleSoft Mule 代码问题漏洞 | |
| CVE-2021-3566 | FFmpeg 信息泄露漏洞 | |
| CVE-2021-22924 | libcurl 资源管理错误漏洞 | |
| CVE-2021-37156 | Redmine 代码问题漏洞 | |
| CVE-2021-22919 | Citrix ADC and NetScaler Gateway安全漏洞 | |
| CVE-2021-22927 | Citrix Application Delivery Controller授权问题漏洞 | |
| CVE-2021-22928 | Citrix Systems Citrix Virtual Apps and Desktops 安全漏洞 | |
| CVE-2021-21893 | Foxit PDF Reader和Foxit PDF Editor 资源管理错误漏洞 | |
| CVE-2021-21831 | Foxit PDF Reader和Foxit PDF Editor 资源管理错误漏洞 | |
| CVE-2021-21870 | Foxit PDF Reader和Foxit PDF Editor 资源管理错误漏洞 | |
| CVE-2021-21785 | IOBit Advanced SystemCare 安全漏洞 | |
| CVE-2021-21792 | IOBit Advanced SystemCare 安全漏洞 | |
| CVE-2021-21791 | IOBit Advanced SystemCare 安全漏洞 |
显示前 20 条,共 54 条。 查看全部 → →
暂无评论