Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-28916

Опубликовано: 04 дек. 2020
Источник: debian
EPSS Низкий

Описание

hw/net/e1000e_core.c in QEMU 5.0.0 has an infinite loop via an RX descriptor with a NULL buffer address.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
qemufixed1:5.2+dfsg-1package

Примечания

  • https://www.openwall.com/lists/oss-security/2020/12/01/2

  • https://lists.nongnu.org/archive/html/qemu-devel/2020-11/msg03185.html

  • https://bugzilla.redhat.com/show_bug.cgi?id=1893895 (duplicate)

  • https://lists.nongnu.org/archive/html/qemu-devel/2020-11/msg03552.html (duplicate)

  • https://git.qemu.org/?p=qemu.git;a=commit;h=c2cb511634012344e3d0fe49a037a33b12d8a98a (v5.2.0-rc3)

EPSS

Процентиль: 4%
0.0002
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 4 лет назад

hw/net/e1000e_core.c in QEMU 5.0.0 has an infinite loop via an RX descriptor with a NULL buffer address.

CVSS3: 2.5
redhat
больше 4 лет назад

hw/net/e1000e_core.c in QEMU 5.0.0 has an infinite loop via an RX descriptor with a NULL buffer address.

CVSS3: 5.5
nvd
больше 4 лет назад

hw/net/e1000e_core.c in QEMU 5.0.0 has an infinite loop via an RX descriptor with a NULL buffer address.

CVSS3: 5.5
github
около 3 лет назад

hw/net/e1000e_core.c in QEMU 5.0.0 has an infinite loop via an RX descriptor with a NULL buffer address.

CVSS3: 5.5
fstec
больше 4 лет назад

Уязвимость компонента hw/net/e1000e_core.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 4%
0.0002
Низкий