Vulnerability permittens exitus ab ambitu QEMU

Revelata discrimine vulnerability details (CVE, 2019 14378,) in defectu SLIRP tracto usus est in QEMU ad constituendum alveum communicationis inter adaptatorem virtualem retis in systematis hospitis et reticulum in parte QEMU retrocedens. Eventus etiam afficit systemata virtualizationis KVM-fundatur (in . Usermode) et Virtualbox, quae lapsus tergum ab QEMU utuntur, nec non applicationes quae ACERVUS network spatii usoris utuntur. libSLIRP (TCP/IP aemulator).

In vulnerabilitas codicem permittit exsecutioni mandari in parte systematis exercitus cum iuribus processus tractatoris QEMU cum specialiter designatum fasciculum retis amplissimum mittitur ab hospite ratio, quae ruptionem requirit. Ob errorem in functione ip_reass, quae cum fasciculis ineuntes congregandis appellatur, fragmentum primum in quiddam collocari non potest et eius cauda in locis memoriae iuxta quiddam scribetur.

Iam enim temptationis praesto opus prototypum facinoris, quod providet praetereuntes ASLR et codicem facientem scribendo memoriam ordinatae principalis_loop_tlg, incluso QEMUTimerList cum tracto a timer vocato.
In vulnerability iam fixa Fedora ΠΈ SUSE/openSUSE, sed incorrectus in debian, arcus Linux ΠΈ FreeBSD. Quod Ubuntu ΠΈ RHEL Problema non apparet ex non lapsus utendo. In vulnerability poscit in novissima emissione libslirp 4.0 (Fix est available ut panni rudis).

Source: opennet.ru