QEMU 缓冲区错误漏洞 CVE-2020-13253 CNNVD-202005-1109 CNVD-2020-30436

2.1 AV AC AU C I A
发布: 2020-05-27
修订: 2020-12-14

QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)软件开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU 4.2.0版本中的hw/sd/sd.c文件中的sd_wp_addr存在缓冲区错误漏洞,该漏洞源于程序使用了未验证的地址。攻击者可利用该漏洞导致QEMU进程崩溃。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息