Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-6519

Опубликовано: 21 окт. 2024
Источник: debian
EPSS Низкий

Описание

A use-after-free vulnerability was found in the QEMU LSI53C895A SCSI Host Bus Adapter emulation. This issue can lead to a crash or VM escape.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
qemuunfixedpackage
qemuno-dsatrixiepackage
qemuno-dsabookwormpackage
qemupostponedbullseyepackage

Примечания

  • https://bugzilla.redhat.com/show_bug.cgi?id=2292089

  • https://www.zerodayinitiative.com/advisories/ZDI-24-1382/

  • https://gitlab.com/qemu-project/qemu/-/issues/3090

EPSS

Процентиль: 3%
0.00016
Низкий

Связанные уязвимости

CVSS3: 8.2
ubuntu
около 1 года назад

A use-after-free vulnerability was found in the QEMU LSI53C895A SCSI Host Bus Adapter emulation. This issue can lead to a crash or VM escape.

CVSS3: 8.2
redhat
около 1 года назад

A use-after-free vulnerability was found in the QEMU LSI53C895A SCSI Host Bus Adapter emulation. This issue can lead to a crash or VM escape.

CVSS3: 8.2
nvd
около 1 года назад

A use-after-free vulnerability was found in the QEMU LSI53C895A SCSI Host Bus Adapter emulation. This issue can lead to a crash or VM escape.

CVSS3: 8.2
github
около 1 года назад

A use-after-free vulnerability was found in the QEMU LSI53C895A SCSI Host Bus Adapter emulation. This issue can lead to a crash or VM escape.

CVSS3: 8.2
fstec
больше 1 года назад

Уязвимость реализации виртуального адаптера хост-шины LSI53C895A SCSI эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 3%
0.00016
Низкий