BDU:2025-06254
Уязвимость компонентов virtio-scsi, virtio-blk, virtio-crypt функции virtqueue_push() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость компонентов virtio-scsi, virtio-blk, virtio-crypt функции virtqueue_push() эмулятора аппаратного обеспечения QEMU связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию через параметры virtio_scsi_complete_req, virtio_blk_req_complete, virito_crypto_req_complete
🖥️ Уязвимое ПО
Red Hat Inc., Fabrice Bellard, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра»
Наименование ПО: Red Hat Enterprise Linux, QEMU, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369)
Версия ПО: 8 (Red Hat Enterprise Linux), - (QEMU), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 8 Advanced Virtualization (Red Hat Enterprise Linux), 9 (Red Hat Enterprise Linux), 1.8 (Astra Linux Special Edition)
Тип ПО: Операционная система, ПО виртуализации/ПО виртуального программно-аппаратного средства
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Red Hat Inc. Red Hat Enterprise Linux 8 Advanced Virtualization , Red Hat Inc. Red Hat Enterprise Linux 9 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,8)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,8)
🔗 Источники и меры
🔗 https://access.redhat.com/security/cve/CVE-2024-86...
🔗 https://bugzilla.redhat.com/show_bug.cgi?id=231376...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://vuldb.com/?id.278214
🔗 https://gitlab.com/qemu-project/qemu/-/commit/637b...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🏷️ Идентификаторы
📅 Даты