Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-12067

Опубликовано: 02 июн. 2021
Источник: debian
EPSS Низкий

Описание

The ahci_commit_buf function in ide/ahci.c in QEMU allows attackers to cause a denial of service (NULL dereference) when the command header 'ad->cur_cmd' is null.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
qemuunfixedpackage
qemupostponedtrixiepackage
qemupostponedbookwormpackage
qemupostponedbullseyepackage
qemupostponedbusterpackage
qemu-kvmremovedpackage

Примечания

  • https://lists.gnu.org/archive/html/qemu-devel/2019-08/msg01358.html

  • https://patchew.org/QEMU/20190808065636.28787-1-ppandit@redhat.com/

  • patched function introduced in 2014/2.1.50 but affected code pre-existed

  • https://github.com/qemu/qemu/commit/659142ecf71a0da240ab0ff7cf929ee25c32b9bc (v2.2.0-rc0)

  • No sanctioned upstream patch as of 2024-08-06

EPSS

Процентиль: 38%
0.00165
Низкий

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 4 лет назад

The ahci_commit_buf function in ide/ahci.c in QEMU allows attackers to cause a denial of service (NULL dereference) when the command header 'ad->cur_cmd' is null.

CVSS3: 3.2
redhat
больше 6 лет назад

The ahci_commit_buf function in ide/ahci.c in QEMU allows attackers to cause a denial of service (NULL dereference) when the command header 'ad->cur_cmd' is null.

CVSS3: 6.5
nvd
больше 4 лет назад

The ahci_commit_buf function in ide/ahci.c in QEMU allows attackers to cause a denial of service (NULL dereference) when the command header 'ad->cur_cmd' is null.

CVSS3: 6.5
github
больше 3 лет назад

The ahci_commit_buf function in ide/ahci.c in QEMU allows attackers to cause a denial of service (NULL dereference) when the command header 'ad->cur_cmd' is null.

CVSS3: 3.3
fstec
больше 6 лет назад

Уязвимость программного обеспечения для эмуляции аппаратного обеспечения различных платформ QEMU, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 38%
0.00165
Низкий