Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-13491

Опубликовано: 13 июл. 2025
Источник: fstec
CVSS3: 4.2
CVSS2: 3.2
EPSS Низкий

Описание

Уязвимость компонента hw/pci/pcie_sriov.c эмулятора аппаратного обеспечения QEMU связана с ошибками представления заданных функций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Red Hat Inc.
Fabrice Bellard

Наименование ПО

Red Hat Enterprise Linux
QEMU

Версия ПО

10 (Red Hat Enterprise Linux)
до 10.0.3 (QEMU)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 10

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://lore.kernel.org/qemu-devel/20250713-wmask-v1-1-4c744cdb32c0@rsg.ci.i.u-tokyo.ac.jp/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-54567
Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 0%
0.00008
Низкий

4.2 Medium

CVSS3

3.2 Low

CVSS2

Связанные уязвимости

CVSS3: 4.2
ubuntu
3 месяца назад

hw/pci/pcie_sriov.c in QEMU through 10.0.3 mishandles the VF Enable bit write mask, a related issue to CVE-2024-26327.

CVSS3: 4.2
redhat
3 месяца назад

hw/pci/pcie_sriov.c in QEMU through 10.0.3 mishandles the VF Enable bit write mask, a related issue to CVE-2024-26327.

CVSS3: 4.2
nvd
3 месяца назад

hw/pci/pcie_sriov.c in QEMU through 10.0.3 mishandles the VF Enable bit write mask, a related issue to CVE-2024-26327.

msrc
2 месяца назад

hw/pci/pcie_sriov.c in QEMU through 10.0.3 mishandles the VF Enable bit write mask, a related issue to CVE-2024-26327.

CVSS3: 4.2
debian
3 месяца назад

hw/pci/pcie_sriov.c in QEMU through 10.0.3 mishandles the VF Enable bi ...

EPSS

Процентиль: 0%
0.00008
Низкий

4.2 Medium

CVSS3

3.2 Low

CVSS2