首页 > 动态 > 关键词  > QEMU最新资讯  > 正文

CVE-2020-14364:QEMU USB模块越界解读漏洞公告

2020-08-25 15:06 · 稿源: 安全客

本文来自安全客平台(www.anquanke.com),作者:360CERT安全通告,站长之家经授权转载。

0x01 漏洞简述

2020 年 08 月 25 日,360CERT监测发现qemu发布了qemu 内存越界漏洞的风险公告,该突破编号为CVE-2020-14364,突破等级:严重,突破得分:10

qemu已发布安全补丁

攻击者通过构造特殊的内存数据,可造成虚拟机逃逸并执行任意代码的影响。

与此,360CERT建议广大用户及时将qemu应用最新修复方案。同时,请准备资产自查以及预防工作,以免遭受黑客攻击。

0x02 风险等级

360CERT该突破的评估结果如下

0x03 进攻详情

CVE-2020-14364:内存越界突破

该漏洞存在于Qemu USB模块,可造成越界读写器,变得实现虚拟机逃逸。

根据补丁分析防御成因为:

当s-> setup_len获得的值大于(s-> data_buf)时,返回时没有将s-> setup_len的值清零。导致后续在函数do_token_in或do_token_out使用s-> setup_len时出现越界交叉误差。

0x04 影响版本

  • qemu:qemu:全版本

0x05 修复建议

通用修补建议

及时更新官方修复补丁,补丁地址:

XSA-335 – Xen安全公告

红帽:

红帽客户门户

德班:

德班CVE-2020-14364

0x06 时间线

2020-08-13ISC2020 第八届互联网安全大会公开漏洞信息

2020-08-24Qemu官方更新安全补丁

2020-08-25360CERT发布突破公告

0x07 参考链接

  1. XSA-335 – Xen安全公告
  2. ISC2020:Qemu-kvm和ESXI虚拟机逃逸示例分享

举报

  • 相关推荐
  • 腾讯将收购 Hybe 持有的所有 SM 股份,规模达 2433 亿韩元

    虽然尚未掌握实质控制权,但其角色已从“财务投资者”悄然向“战略伙伴”过渡。未来一旦行业格局变动,腾讯或许将在韩国娱乐产业中扮演更加活跃的角色……

  • 2025真正京东618今晚20点准时开始:百亿补贴+国家补贴,补上加补4折起

    618大促三重补贴叠加,数码家电低至3折!今晚20点抢半价黄金5分钟,全年仅此一次。核心亮点: 1.政府+平台补贴叠加:国家补贴(手机15%/家电20%)+京东百亿补贴+以旧换新补贴,部分商品综合折扣达3-4折; 2.十大补贴覆盖全品类:1元秒杀大牌、外卖立减61.8元、白条24期免息等; 3.红包攻略:双平台搜"好运红包7788"每日抽3次,最高25618元,今晚20点奖池翻倍含iPhone16免单; 4.时间节点:今晚20点前5分钟付款享半价,6月17日PLUS会员领"满6000减600"券; 5.防套路指南:比价验真+凑单公式+直播福利,建议高单价商品今晚锁定开门红半价。

  • 任天堂Switch 2确认支持普通USB鼠标!还不影响Joy-Con

    光荣特库摩在日前的直播中,展示了即将发售的《信长之野望新生 with威力加强版Complete Edition》的鼠标操作实机游玩视频,这也是首款确认支持鼠标操作的Switch 2游戏。 在演示中,《信长之野望新生with威力加强版 Complete Edition》的制作人兼总监刘迪使用普通鼠标操作Switch 2版游戏。 他介绍,Switch 2的Joy-Con 2支持鼠标功能,按下侧面的SL或SR键可切换鼠标模式,再次按下则切换回

  • 2025年淘宝京东618活动从5月1320点开始到6月18日24点结束

    2025年618购物节正式启动,淘宝、京东两大平台首次同步从5月13日20点开启活动,持续至6月18日24点。消费者可享受"全网最低价"及多重补贴红包福利。京东和淘宝均推出"好运红包7788"口令,每日搜索可领取红包,最高达25888元。活动分为预热期、开门红、专场期和高潮期,数码家电、美妆服饰等品类有专属优惠。建议消费者使用比价工具,关注历史价格,避免"先涨后降"陷阱。最佳购物时段:数码家电选5月31日开门红,美妆选6月5日,日用品选5月31日。今年618主打"官方立减+满减叠加",优惠更直接简单。

  • 双至强64核×DDR5矩阵×PB存储!亿万克R322N7+重磅拆解

    文章介绍了亿万科R322N7+服务器在数字化转型中的核心优势。该服务器搭载英特尔第四/五代可扩展处理器,单CPU最高支持64核128线程,配合4组UPI高速互联技术,跨处理器协作效率提升30%。配备32根DDR5内存插槽,最高频率达5600MHz,带宽提升50%,功耗降低20%。支持12个3.5英寸硬盘位,可构建PB级存储池,配合RAID冗余机制,数据安全性提升200%。作为全场景智能计算平台,其每瓦性能领先行业15%,能有效应对海量数据处理、实时计算等数字化转型挑战,是企业业务增长的强力支撑。

  • MUNIK秒尼科助推仙工智能IEC 62443 ML2工业网络安全项目启动会

    5月13日,上海仙工智能科技股份有限公司在上海浦东新区举办IEC 62443 ML2工业网络安全流程认证项目启动会。该项目标志着仙工智能在工业自动化领域再创价值,IEC 62443作为工业自动化网络安全的国际权威标准,受到各大厂商推崇。仙工智能联合创始人叶杨笙及团队、DEKRA德凯中国网络安全总经理罗黎等共同出席。启动会成功得益于仙工智能的人力资源投入、MUNIK团队的专业技术

  • YouTube:2024年,我们为美国创造了 49 万岗位、550 亿美金GDP!

    YouTube 称他们的生态系统在 2024 年为美国创造 49 万个就业岗位、贡献 550 亿美元 GDP……

  • 国补2239.2元起!REDMI Book 14锐龙版2025发布:可选锐龙5 7535H/7 7735H

    日前,REDMI Book 14锐龙版2025,可选锐龙5 7535H、锐龙7 7735H两种版本,售价分别为3299元和3699元,国补券后价2239.2元起。 两款版本除CPU和显卡不同外,其他配置均保持一致。 据了解,锐龙5 7535H版显卡为AMD Radeon 660M,锐龙7 7735H则是AMD Radeon 680M。

  • 从产品霸榜到行业引领,九号公司 2024 年的亮眼答卷

    九号公司2024年业绩亮眼,总营收141.96亿元,同比增长38.87%;净利润10.84亿元,同比大增81.29%。公司采用Segway和Ninebot双品牌战略,智能电动车表现突出,全球电动滑板车销量124.31万台,收入24.79亿元,市场份额第一。国内电动两轮车销量约260万台,收入72.11亿元,增长70.38%。研发投入8.26亿元,同比增长34.13%,累计申请全球知识产权7452项。线下门店突破7600家,覆盖全国1200余县市。公司积极推动行业标准化,参与制定100余项国内外技术标准,并率先推出锂电池回收业务。通过"硬件+数据+服务"生态模式,九号公司正加速全球化布局,在智慧出行和服务机器人领域持续创新。

  • 2025年淘宝京东618活动从5月30日20点正式开始持续到620日结束

    2025年淘宝京东618大促活动攻略:活动周期5月30日20点至6月20日,共38天。两大平台通用红包口令"红包到手33222",京东每日可领3次最高25618元,淘宝每日1次最高25888元。重点时段:5月30日20点开门红(数码家电直降1500元起)、6月17日20点全年最低价日(满299减50升级+红包雨)。预售期(5月13-30日)定金膨胀最高10倍,适合抢购高单价商品。避坑指南:比价防涨价、注意预售商品退货政策、优先凑单高单价商品。建议立即领取红包,提前加购心仪商品,设置降价提醒。