QEMU < 9.0.0 多个漏洞

medium Nessus 插件 ID 200136

简介

远程主机安装有受到多个漏洞影响的虚拟化软件。

描述

远程 Windows 主机上安装的 QEMU 版本早于 9.0.0,因此容易受到以下攻击:

- 在 QEMU virtio 设备(virtio-gpu、virtio-serial-bus、virtio-crypto)中发现双重释放漏洞,这是因为 mem_reentrancy_guard 标记未能充分防范 DMA 重新进入问题。恶意特权客户机用户可利用此问题,造成主机上的 QEMU 进程崩溃,进而发起导致拒绝服务攻击,或者可能在主机上 QEMU 进程的环境中执行任意代码。(CVE-2024-3446)

- 在 QEMU 的 virtio-net 设备中发现基于堆栈的缓冲区溢出漏洞。如果启用了 VIRTIO_NET_F_HASH_REPORT、VIRTIO_F_VERSION_1 和 VIRTIO_NET_F_MRG_RXBUF 客户机功能,在 virtio_net_flush_tx 函数中刷新 TX 会导致此问题发生。因此,恶意用户可以改写堆栈上分配的本地变量。特别是,“out_sg”变量可用于读取部分进程内存并将其发送到线路,从而导致信息泄漏。(CVE-2023-6693)

- 发现 QEMU 中存在一个缺陷。在尝试计算小型拆分数据包的校验和时,hw/net/net_tx_pkt.c 中的 update_sctp_checksum() 函数出现断言失败。恶意客户机攻击者可以利用此缺陷,造成 QEMU 崩溃并发起拒绝服务攻击。(CVE-2024-3567)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 QEMU 9.0.0 或更高版本。

另见

https://www.qemu.org/download/#source

http://www.nessus.org/u?19c0c850

http://www.nessus.org/u?b3354048

http://www.nessus.org/u?65ca6cdc

http://www.nessus.org/u?d10b4244

插件详情

严重性: Medium

ID: 200136

文件名: qemu_win_9_0_0.nasl

版本: 1.5

类型: local

代理: windows

系列: Windows

发布时间: 2024/6/6

最近更新时间: 2024/7/12

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 5.1

矢量: CVSS2#AV:L/AC:L/Au:M/C:C/I:C/A:C

CVSS 分数来源: CVE-2024-3446

CVSS v3

风险因素: Medium

基本分数: 5.3

时间分数: 4.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2023-6693

漏洞信息

CPE: cpe:/a:qemu:qemu

必需的 KB 项: installed_sw/QEMU

可利用: true

易利用性: Exploits are available

补丁发布日期: 2024/4/4

漏洞发布日期: 2024/4/4

参考资料信息

CVE: CVE-2023-6693, CVE-2024-24474, CVE-2024-3446, CVE-2024-3447, CVE-2024-3567, CVE-2024-4693

IAVB: 2024-B-0070-S