Gefährliche Schwachstellen in QEMU, Node.js, Grafana und Android
Einige kürzlich entdeckte Schwachstellen: Eine Schwachstelle (CVE-2020-13765) in QEMU, die potenziell zur Ausführung von Code mit den Rechten des QEMU-Prozesses im Host-System führen kann, wenn in der Gastumgebung ein speziell gestaltetes Kernel-Abbild geladen wird. Das Problem wird durch einen Pufferüberlauf im Code zum Kopieren des Inhalts des ROMs während des Bootvorgangs verursacht und tritt auf, wenn der Inhalt eines 32-Bit-Kernel-Abbilds in den Speicher geladen wird. Der Fix […]
