CVE-2024-3446
概要

A double free vulnerability was found in QEMU virtio devices (virtio-gpu, virtio-serial-bus, virtio-crypto), where the mem_reentrancy_guard flag insufficiently protects against DMA reentrancy issues. This issue could allow a malicious privileged guest user to crash the QEMU process on the host, resulting in a denial of service or allow arbitrary code execution within the context of the QEMU process on the host.

公表日 2024年4月10日5:15
登録日 2024年4月10日10:00
最終更新日 2024年11月21日18:29
関連情報、対策とツール
共通脆弱性一覧