Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-06254

Опубликовано: 09 сент. 2024
Источник: fstec
CVSS3: 3.8
CVSS2: 1.7
EPSS Низкий

Описание

Уязвимость компонентов virtio-scsi, virtio-blk, virtio-crypt функции virtqueue_push() эмулятора аппаратного обеспечения QEMU связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию через параметры virtio_scsi_complete_req, virtio_blk_req_complete, virito_crypto_req_complete

Вендор

Red Hat Inc.
Fabrice Bellard
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»

Наименование ПО

Red Hat Enterprise Linux
QEMU
Debian GNU/Linux
Astra Linux Special Edition

Версия ПО

8 (Red Hat Enterprise Linux)
- (QEMU)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
8 Advanced Virtualization (Red Hat Enterprise Linux)
9 (Red Hat Enterprise Linux)
1.8 (Astra Linux Special Edition)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Red Hat Inc. Red Hat Enterprise Linux 8 Advanced Virtualization
Red Hat Inc. Red Hat Enterprise Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для QEMU:
https://gitlab.com/qemu-project/qemu/-/commit/637b0aa139565cb82a7b9269e62214f87082635c
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2024-8612
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-8612
Для ОС Astra Linux:
обновить пакет qemu до 1:10.1.2+ds-3.astra.se05 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00203
Низкий

3.8 Low

CVSS3

1.7 Low

CVSS2

Связанные уязвимости

CVSS3: 3.8
ubuntu
почти 2 года назад

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
redhat
почти 2 года назад

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
nvd
почти 2 года назад

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
msrc
8 месяцев назад

Qemu-kvm: information leak in virtio devices

CVSS3: 3.8
debian
почти 2 года назад

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-c ...

EPSS

Процентиль: 10%
0.00203
Низкий

3.8 Low

CVSS3

1.7 Low

CVSS2