The NE2000 emulator in QEMU 0.8.2... CVE-2007-5729 CNNVD-200710-535

6.6 AV AC AU C I A
发布: 2007-10-30
修订: 2017-07-29

QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 在QEMU的0.8.2的NE2000模拟器允许本地用户执行写了比的MTU大小的EN0_TCNT登记,从而引发了slirp库中的堆缓冲区溢出,从可以执行任意代码。此漏洞又叫"QEMU NE2000的MTU堆以太网帧任意代码溢出"。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息