Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-25742

Опубликовано: 06 окт. 2020
Источник: debian
EPSS Низкий

Описание

pci_change_irq_level in hw/pci/pci.c in QEMU before 5.1.1 has a NULL pointer dereference because pci_get_bus() might not return a valid pointer.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
qemuunfixedpackage
qemupostponedbookwormpackage
qemupostponedbullseyepackage
qemupostponedbusterpackage

Примечания

  • https://lists.nongnu.org/archive/html/qemu-devel/2020-09/msg05294.html

  • https://patchew.org/QEMU/20200827114917.1851111-1-ppandit@redhat.com/

  • https://ruhr-uni-bochum.sciebo.de/s/NNWP2GfwzYKeKwE?path=%2Flsi_nullptr1

  • No sanctioned upstream patch as of 2024-08-06

EPSS

Процентиль: 13%
0.00044
Низкий

Связанные уязвимости

CVSS3: 3.2
ubuntu
больше 4 лет назад

pci_change_irq_level in hw/pci/pci.c in QEMU before 5.1.1 has a NULL pointer dereference because pci_get_bus() might not return a valid pointer.

CVSS3: 3.2
redhat
почти 5 лет назад

pci_change_irq_level in hw/pci/pci.c in QEMU before 5.1.1 has a NULL pointer dereference because pci_get_bus() might not return a valid pointer.

CVSS3: 3.2
nvd
больше 4 лет назад

pci_change_irq_level in hw/pci/pci.c in QEMU before 5.1.1 has a NULL pointer dereference because pci_get_bus() might not return a valid pointer.

CVSS3: 3.2
msrc
больше 4 лет назад

Описание отсутствует

github
около 3 лет назад

pci_change_irq_level in hw/pci/pci.c in QEMU before 5.1.1 has a NULL pointer dereference because pci_get_bus() might not return a valid pointer.

EPSS

Процентиль: 13%
0.00044
Низкий