QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU v6.0.0 之前版本存在安全漏洞,该漏洞源于 cursor_alloc() 中的整数溢出可能导致堆缓冲区溢出。恶意特权攻击者利用此漏洞可在主机上使 QEMU 进程崩溃,或者可能在 QEMU 进程的上下文中执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | QEMU | qemu-kvm 7.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25854 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2022-29945 | 4.0 MEDIUM | DJI drone 安全漏洞 |
| CVE-2022-29904 | MediaWiki SQL注入漏洞 | |
| CVE-2022-1048 | Linux kernel 资源管理错误漏洞 | |
| CVE-2022-29856 | Automation 360 信任管理问题漏洞 | |
| CVE-2022-28452 | Red Planet Laundry Management System SQL注入漏洞 | |
| CVE-2021-41948 | Subrion CMS 跨站脚本漏洞 | |
| CVE-2021-44596 | Wondershare 安全漏洞 | |
| CVE-2021-44595 | Wondershare 安全漏洞 | |
| CVE-2021-41942 | Magic CMS SQL注入漏洞 | |
| CVE-2022-29903 | MediaWiki 跨站请求伪造漏洞 | |
| CVE-2022-1195 | Linux kernel 资源管理错误漏洞 | |
| CVE-2022-29905 | MediaWiki 跨站请求伪造漏洞 | |
| CVE-2022-29906 | MediaWiki 安全漏洞 | |
| CVE-2022-29907 | MediaWiki 跨站脚本漏洞 | |
| CVE-2021-3982 | gnome-shell 安全漏洞 | |
| CVE-2022-1015 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-1114 | Imagemagick Studio ImageMagick 资源管理错误漏洞 | |
| CVE-2022-29967 | Glewlwyd 路径遍历漏洞 | |
| CVE-2022-1249 | RedHat pesign 代码问题漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet