Amazon Linux 2:qemu, --advisory ALAS2-2026-3866 (ALAS-2026-3866)

medium Nessus 插件 ID 337242

简介

远程 Amazon Linux 2 主机缺少安全更新。

描述

远程主机上安装的 qemu 版本低于 3.1.0-8。因此,该软件受到 ALAS2-2026-3866 公告中提及的多个漏洞影响。

在 QEMU 的 VNC 服务器实现 (ui/vnc.c) 中,set_pixel_format() 函数未正确验证客户端 SetPixelFormat 消息中的red_max、green_max和blue_max字段。这些字段作为 16 位值接收,但作为 uint8_t 存储在内部。恶意 VNC 客户端可发送大于 255 的最大值(例如 0x0100),该值通过现有的非零验证检查,但在分配时静默截断为 0,从而导致 Tight PNG 调色板编码路径中的除零。这允许远程攻击者使 QEMU 进程崩溃,从而导致该 QEMU 实例服务的所有客户机拒绝服务。已在 QEMU v11.0.3 和 v10.0.12 中修复。(CVE-2026-15578)

在 QEMU 的 USB 重定向 (usbredir) 实现中,hw/usb/redirect.c 的 usbredir_buffered_bulk_packet() 函数中存在释放后使用漏洞。处理拆分为 max-packet-size 区块的多片段缓冲批量数据包时,只有最终片段拥有共享的解析器内存分配(通过 free_on_destroy)。如果 bufp_alloc() 由于队列溢出而丢弃最后一个片段,它会释放后备缓冲区,而已排队的较早片段仍保留内部指针。
然后,后续客户机批量输入传输从释放的堆内存中读取。恶意或遭到破坏的 USB 设备(或特制的 usbredir 流)可触发此条件,可能导致堆内存中信息泄露或 QEMU 进程崩溃(拒绝服务)。此漏洞自 QEMU v1.4.0-rc0 起即存在,并已在 v11.0.3 和 v10.0.12 中修复。(CVE-2026-15705)

跟踪工作线程中的有损矩形时,错误计算边界条件将导致越界写入,进而损坏进一步的工作状态,和/或触发可能位于 VncWorker 结构之外的任何保护页面。非特权用户在客户机操作系统中仔细选择显示分辨率可触发此漏洞。(CVE-2026-48002)

vnc_update_freq 中错误的循环边界导致迭代超过最后一行并超过最后一列 VNC 统计数据数组。通过适当选择的维度,这可能是访问嵌入统计数据数组的 VncDisplay 结构之外的内存的 OOB 读取。

如果这发生在保护页面上,可能触发客户机崩溃。如果不同步,则将用垃圾更新 VNC 频率统计数据。(CVE-2026-48003)

在 QEMU 的 VNC 服务器实现 (ui/vnc.c) 中,有损平铺刷新期间标记脏位图行时,vnc_refresh_lossy_rect() 函数包含一个越界写入漏洞。该函数无条件地为每个平铺标记整整 VNC_STAT_RECT (64) 行的脏位图。如果显示高度不是 64 像素的倍数,则最后一个平铺行是部分平铺,并且循环写入超过 vs->dirty[VNC_MAX_HEIGHT] 数组的末尾。例如,对于 2160 像素高的显示器,最后一个统计信息磁贴从 y=2112 开始,并且 64 行循环将行写入行 2112-2175,将 16 行(640 字节)溢出,超过脏位图到后续的 VncState 字段中。恶意 VNC 客户端可能会协商特定的显示分辨率,从而利用此堆缓冲区溢出损坏 QEMU 进程内存,从而导致拒绝服务或可能执行任意代码。已在 QEMU v11.0.3 和 v10.0.12 中修复。
(CVE-2026-61475)

在 QEMU 的 USB 重定向 (usbredir) 实现 (hw/usb/redirect.c) 中,恶意的 usbredir 对等机可能会发送 ep_info 消息,在批量接收开始后将 max_packet_size 重置为 0。这会导致多种可利用的情况:(1) usbredir_buffered_bulk_packet() 中的无限循环,其中拆分循环递max_packet_size增 (0) 且从未进行,(2) usbredir_buffered_bulk_in_complete_ftdi() 中的 SIGFPE(浮点异常)来自模数除零运算,以及 (3) usbredir_handle_buffered_bulk_in_data() 中的 SIGFPE 在计算bytes_per_transfer时来自除零。恶意 USB 重定向对等机可利用此问题导致 QEMU 进程崩溃(拒绝服务)或造成其无限期挂起。已在 QEMU v11.0.3 和 v10.0.12 中修复。(CVE-2026-63319)

在 QEMU 的 9pfs (virtio-9p) 实现中,TXATTRCREATE 和 TXATTRWALK 请求处理程序不会限制同时打开的 xattr FID 的数量。每个 xattr FID 都会为扩展的属性值分配主机内存缓冲区。可直接访问 9p 服务器的恶意特权客户机用户可通过在不关闭 xattr FID 的情况下重复创建 xattr FID,来利用此漏洞,导致无限的主机内存消耗和最终的主机内存耗尽(拒绝服务)。此漏洞自 QEMU v0.14.0-rc0 开始存在,并已在 v11.0.3 和 v10.0.12 中得到修复。(CVE-2026-8348)

在管理程序主机环境(例如 QEMU)上 freedesktop.org libslirp v4.9.2 之前版本的 TCP 紧急数据处理 (sosendoob) 中存在越界堆读取和整数下溢,允许特权客户机 VM 攻击者(根或CAP_NET_RAW)通过发送带有操纵的 URG 标志和紧急指针的特制 TCP 段,泄露 GB 的敏感主机进程堆内存 (ti_urp)。(CVE-2026-9539)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行 'yum update qemu' 或 '/或 'yum update --advisory ALAS2-2026-3866' 以更新系统。

另见

https://alas.aws.amazon.com//AL2/ALAS2-2026-3866.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-15578.html

https://explore.alas.aws.amazon.com/CVE-2026-15705.html

https://explore.alas.aws.amazon.com/CVE-2026-48002.html

https://explore.alas.aws.amazon.com/CVE-2026-48003.html

https://explore.alas.aws.amazon.com/CVE-2026-61475.html

https://explore.alas.aws.amazon.com/CVE-2026-63319.html

https://explore.alas.aws.amazon.com/CVE-2026-8348.html

https://explore.alas.aws.amazon.com/CVE-2026-9539.html

插件详情

严重性: Medium

ID: 337242

文件名: al2_ALAS-2026-3866.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/8/18

最近更新时间: 2026/8/18

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3.3

百分位: 50.91

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.4

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:N/A:N

CVSS 分数来源: CVE-2026-9539

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 5.7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:ivshmem-tools, p-cpe:/a:amazon:linux:qemu-audio-alsa, p-cpe:/a:amazon:linux:qemu-audio-oss, p-cpe:/a:amazon:linux:qemu-audio-pa, p-cpe:/a:amazon:linux:qemu-audio-sdl, p-cpe:/a:amazon:linux:qemu-block-curl, p-cpe:/a:amazon:linux:qemu-block-dmg, p-cpe:/a:amazon:linux:qemu-block-iscsi, p-cpe:/a:amazon:linux:qemu-block-nfs, p-cpe:/a:amazon:linux:qemu-block-rbd, p-cpe:/a:amazon:linux:qemu-block-ssh, p-cpe:/a:amazon:linux:qemu-common, p-cpe:/a:amazon:linux:qemu-debuginfo, p-cpe:/a:amazon:linux:qemu-guest-agent, p-cpe:/a:amazon:linux:qemu-img, p-cpe:/a:amazon:linux:qemu-kvm-core, p-cpe:/a:amazon:linux:qemu-kvm, p-cpe:/a:amazon:linux:qemu-system-aarch64-core, p-cpe:/a:amazon:linux:qemu-system-aarch64, p-cpe:/a:amazon:linux:qemu-system-x86-core, p-cpe:/a:amazon:linux:qemu-system-x86, p-cpe:/a:amazon:linux:qemu-ui-curses, p-cpe:/a:amazon:linux:qemu-ui-gtk, p-cpe:/a:amazon:linux:qemu-ui-sdl, p-cpe:/a:amazon:linux:qemu-user-binfmt, p-cpe:/a:amazon:linux:qemu-user-static, p-cpe:/a:amazon:linux:qemu-user, p-cpe:/a:amazon:linux:qemu

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2026/8/17

漏洞发布日期: 2026/6/24

参考资料信息

CVE: CVE-2026-15578, CVE-2026-15705, CVE-2026-48002, CVE-2026-48003, CVE-2026-61475, CVE-2026-63319, CVE-2026-8348, CVE-2026-9539