Vulnerabilità pericolose in QEMU, Node.js, Grafana e Android
Alcune vulnerabilità recentemente scoperte: Vulnerabilità (CVE-2020-13765) in QEMU, che potrebbe potenzialmente portare all'esecuzione di codice con i privilegi del processo QEMU nel sistema host durante il boot di un sistema guest con un'immagine del kernel appositamente formattata. Il problema è causato da un overflow del buffer nel codice di copia del contenuto del firmware all'avvio del sistema e si manifesta durante il caricamento del contenuto di un'immagine del kernel a 32 bit in memoria. La correzione […]
