发布日期:2024-04-10
更新日期:2024-07-08
受影响系统:
QEMU QEMU >= 8.1.0 < 8.2.3
QEMU QEMU 9.0.0-rc2
QEMU QEMU 9.0.0-rc1
QEMU QEMU 9.0.0-rc0
描述:
CVE(CAN) ID: CVE-2024-3567
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件,具有速度快、跨平台等特点。
QEMU 8.1.0至8.2.3之前版本、9.0.0-rc1版本、9.0.0-rc1版本、9.0.0-rc1版本的hw/net/net_tx_pkt.c中的update_sctp_checksum()函数存在断言失败漏洞,攻击者可利用该漏洞导致QEMU崩溃和拒绝服务。
< **>
建议:
厂商补丁:
QEMU
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://access.redhat.com/security/cve/CVE-2024-3567
浏览次数:30
严重程度:0(网友投票)