QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU 中的 NVM Express 控制器 (NVME) 仿真中存在安全漏洞,该漏洞源于当可重入写入触发重置函数 nvme_ctrl_reset() 时,数据结构将被释放,从而导致释放后使用问题。恶意来宾可以利用此缺陷使主机上的 QEMU 进程崩溃,从而导致拒绝服务条件,或者可能在主机上的 QEMU 进程上下文中执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | QEMU | Fixed in qemu-kvm 7.0.0-rc0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Recursive MMIO VM Escape PoC | https://github.com/QiuhaoLi/CVE-2021-3929-3947 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-37317 | 7.6 HIGH | Archer Platform 跨站脚本漏洞 |
| CVE-2022-37318 | 7.0 HIGH | Archer Platform 跨站脚本漏洞 |
| CVE-2022-37316 | 6.5 MEDIUM | Archer Platform 安全漏洞 |
| CVE-2022-37241 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37815 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-37817 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37824 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37814 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-37820 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37816 | Tenda AC1206 缓冲区错误漏洞 | |
| CVE-2022-37822 | Tenda AX1803 缓冲区错误漏洞 | |
| CVE-2022-37245 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37244 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37243 | Alt-N MDaemon 跨站脚本漏洞 | |
| CVE-2022-37242 | Alt-N MDaemon 注入漏洞 | |
| CVE-2022-23235 | Netapp Active IQ Unified Manager 信息泄露漏洞 | |
| CVE-2022-37159 | Claroline 代码问题漏洞 | |
| CVE-2022-37160 | Claroline 跨站脚本漏洞 | |
| CVE-2022-2991 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-37161 | Claroline 跨站脚本漏洞 |
Showing top 20 of 214 CVEs. View all on vendor page → →
No comments yet