QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU v6.0.0 之前版本存在安全漏洞,该漏洞源于qxl_cursor()中的双重提取可能导致堆缓冲区溢出。恶意特权攻击者利用此漏洞可以使主机上的 QEMU 进程崩溃,或者可能在 QEMU 进程的上下文中执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | QEMU | qemu-kvm 7.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-25854 | 5.4 MEDIUM | Tagify 跨站脚本漏洞 |
| CVE-2022-29945 | 4.0 MEDIUM | DJI drone 安全漏洞 |
| CVE-2022-29904 | MediaWiki SQL注入漏洞 | |
| CVE-2022-1048 | Linux kernel 资源管理错误漏洞 | |
| CVE-2022-29856 | Automation 360 信任管理问题漏洞 | |
| CVE-2022-28452 | Red Planet Laundry Management System SQL注入漏洞 | |
| CVE-2021-41948 | Subrion CMS 跨站脚本漏洞 | |
| CVE-2021-44596 | Wondershare 安全漏洞 | |
| CVE-2021-44595 | Wondershare 安全漏洞 | |
| CVE-2021-41942 | Magic CMS SQL注入漏洞 | |
| CVE-2022-29903 | MediaWiki 跨站请求伪造漏洞 | |
| CVE-2022-1195 | Linux kernel 资源管理错误漏洞 | |
| CVE-2022-29905 | MediaWiki 跨站请求伪造漏洞 | |
| CVE-2022-29906 | MediaWiki 安全漏洞 | |
| CVE-2022-29907 | MediaWiki 跨站脚本漏洞 | |
| CVE-2021-3982 | gnome-shell 安全漏洞 | |
| CVE-2022-1015 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-1114 | Imagemagick Studio ImageMagick 资源管理错误漏洞 | |
| CVE-2022-29967 | Glewlwyd 路径遍历漏洞 | |
| CVE-2022-1249 | RedHat pesign 代码问题漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论