Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2014-00055

Опубликовано: 11 мар. 2014
Источник: fstec
CVSS2: 7.4
EPSS Низкий

Описание

Переполнение буфера в функции complete_emulated_mmio позволяет пользователю гостевой операционной системы выполнить произвольный код в хостовой операционной системе

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 3.0.0 до 3.13.5 включительно (Linux)
от 3.0.0 до 3.13.5 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,4)

Возможные меры по устранению уязвимости

Проблема может быть решена путём обновления ядра Linux до более новой версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00197
Низкий

7.4 High

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Buffer overflow in the complete_emulated_mmio function in arch/x86/kvm/x86.c in the Linux kernel before 3.13.6 allows guest OS users to execute arbitrary code on the host OS by leveraging a loop that triggers an invalid memory copy affecting certain cancel_work_item data.

redhat
больше 11 лет назад

Buffer overflow in the complete_emulated_mmio function in arch/x86/kvm/x86.c in the Linux kernel before 3.13.6 allows guest OS users to execute arbitrary code on the host OS by leveraging a loop that triggers an invalid memory copy affecting certain cancel_work_item data.

nvd
больше 11 лет назад

Buffer overflow in the complete_emulated_mmio function in arch/x86/kvm/x86.c in the Linux kernel before 3.13.6 allows guest OS users to execute arbitrary code on the host OS by leveraging a loop that triggers an invalid memory copy affecting certain cancel_work_item data.

debian
больше 11 лет назад

Buffer overflow in the complete_emulated_mmio function in arch/x86/kvm ...

github
около 3 лет назад

Buffer overflow in the complete_emulated_mmio function in arch/x86/kvm/x86.c in the Linux kernel before 3.13.6 allows guest OS users to execute arbitrary code on the host OS by leveraging a loop that triggers an invalid memory copy affecting certain cancel_work_item data.

EPSS

Процентиль: 42%
0.00197
Низкий

7.4 High

CVSS2