关键漏洞信息 漏洞概述 CVE编号: CVE-2025-8860 发布日期: 2025-08-11 最后修改日期: 2025-08-25 漏洞等级: 低严重性 (3.3) CVSS v3 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 描述 漏洞描述: 在QEMU的uefi-vars虚拟设备中发现了一个漏洞。当客人向寄存器UEFI_VARS_REG_BUFFER_SIZE写入时,写回调 被调用。该函数分配了一个堆缓冲区而没有清零内存,导致缓冲区中保留了先前分配的数据。当客人稍后从寄存器UEFI_VARS_REG_PIO_BUFFER_TRANSFER读取时,读回调 返回了该缓冲区中留下的元数据或其他敏感进程内存,导致信息泄露漏洞。 影响的软件包和问题 受影响的产品及服务: - Red Hat Enterprise Linux 10 (qemu-kvm) - Red Hat Enterprise Linux 6 (qemu-kvm) - Red Hat Enterprise Linux 7 (qemu-kvm, qemu-kvm-ma) - Red Hat Enterprise Linux 8 (virt:rhel/qemu-kvm, virt:8.2/qemu-kvm) - Red Hat Enterprise Linux 8 Advanced Virtualization (virt:av/qemu-kvm) - Red Hat Enterprise Linux 9 (qemu-kvm) - Red Hat OpenShift Container Platform 4 (rhcos) 状态: 不受影响(所有列出的产品和服务中的漏洞代码不存在) CVSS v3 分数 攻击向量: 本地 攻击复杂度: 低 所需权限: 低 用户交互: 无 影响范围: 无变化 机密性影响: 低 完整性影响: 无 可用性影响: 无 弱点 (CWE) CWE-212: 敏感信息在存储或传输前未正确移除 致谢 漏洞由ZDI (zdi-disclosures@trendmicro.com) 报告