Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-8666

Опубликовано: 11 апр. 2017
Источник: debian
EPSS Низкий

Описание

Heap-based buffer overflow in QEMU, when built with the Q35-chipset-based PC system emulator.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
qemufixed1:2.5+dfsg-1package
qemuno-dsawheezypackage
qemuend-of-lifesqueezepackage
qemu-kvmremovedpackage
qemu-kvmend-of-lifesqueezepackage
qemu-kvmno-dsawheezypackage

Примечания

  • Upstream commit: http://git.qemu.org/?p=qemu.git;a=commitdiff;h=d9a3b33d2c9f996537b7f1d0246dee2d0120cefb (v2.5.0-rc1)

  • https://bugzilla.redhat.com/show_bug.cgi?id=1283722

  • https://www.openwall.com/lists/oss-security/2015/12/24/1

  • Vulnerable code introduced after 0.14.50: http://git.qemu.org/?p=qemu.git;a=commit;h=23910d3f669d46073b403876e30a7314599633af

EPSS

Процентиль: 24%
0.00079
Низкий

Связанные уязвимости

CVSS3: 7.9
ubuntu
почти 9 лет назад

Heap-based buffer overflow in QEMU, when built with the Q35-chipset-based PC system emulator.

redhat
около 10 лет назад

Heap-based buffer overflow in QEMU, when built with the Q35-chipset-based PC system emulator.

CVSS3: 7.9
nvd
почти 9 лет назад

Heap-based buffer overflow in QEMU, when built with the Q35-chipset-based PC system emulator.

CVSS3: 7.9
github
больше 3 лет назад

Heap-based buffer overflow in QEMU, when built with the Q35-chipset-based PC system emulator.

fstec
почти 9 лет назад

Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 24%
0.00079
Низкий