Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-11540

Опубликовано: 13 июл. 2025
Источник: fstec
CVSS3: 4.2
CVSS2: 3.2
EPSS Низкий

Описание

Уязвимость компонента hw/pci/pcie_sriov.c эмулятора аппаратного обеспечения QEMU связана с небезопасным внешним контролем за критическими данными состояния. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Red Hat Inc.
Fabrice Bellard

Наименование ПО

Red Hat Enterprise Linux
QEMU

Версия ПО

10 (Red Hat Enterprise Linux)
до 10.0.3 (QEMU)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 10

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://lore.kernel.org/qemu-devel/20250713-wmask-v1-1-4c744cdb32c0@rsg.ci.i.u-tokyo.ac.jp/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-54566
Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00009
Низкий

4.2 Medium

CVSS3

3.2 Low

CVSS2

Связанные уязвимости

CVSS3: 4.2
ubuntu
3 месяца назад

hw/pci/pcie_sriov.c in QEMU through 10.0.3 has a migration state inconsistency, a related issue to CVE-2024-26327.

CVSS3: 4.2
redhat
3 месяца назад

hw/pci/pcie_sriov.c in QEMU through 10.0.3 has a migration state inconsistency, a related issue to CVE-2024-26327.

CVSS3: 4.2
nvd
3 месяца назад

hw/pci/pcie_sriov.c in QEMU through 10.0.3 has a migration state inconsistency, a related issue to CVE-2024-26327.

msrc
2 месяца назад

hw/pci/pcie_sriov.c in QEMU through 10.0.3 has a migration state inconsistency, a related issue to CVE-2024-26327.

CVSS3: 4.2
debian
3 месяца назад

hw/pci/pcie_sriov.c in QEMU through 10.0.3 has a migration state incon ...

EPSS

Процентиль: 1%
0.00009
Низкий

4.2 Medium

CVSS3

3.2 Low

CVSS2