Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00048

Опубликовано: 18 апр. 2014
Источник: fstec
CVSS2: 4.9
EPSS Низкий

Описание

Программное обеспечение QEMU содержит уязвимость, связанную с переполнением буфера при работе функции virtio_net_handle_mac () по обновлению таблицы MAC-адресов гостевой операционной системы, что позволяет пользователю гостевой операционной системы нарушить целостность динамической памяти хостовой операционной системы, вызвав тем самым отказ в обслуживании, или выполнить произвольный код с текущими привилегиями программного обеспечения QEMU

Вендор

Фабрис Беллар

Наименование ПО

QEMU

Версия ПО

до 2.0 включительно (QEMU)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Вендор не указан Unix .
Вендор не указан Unix .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)

Возможные меры по устранению уязвимости

Установка обновления "PATCH for-2.0 virtio-net", представленного разработчиком

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 53%
0.00296
Низкий

4.9 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

Integer overflow in the virtio_net_handle_mac function in hw/net/virtio-net.c in QEMU 2.0 and earlier allows local guest users to execute arbitrary code via a MAC addresses table update request, which triggers a heap-based buffer overflow.

redhat
около 11 лет назад

Integer overflow in the virtio_net_handle_mac function in hw/net/virtio-net.c in QEMU 2.0 and earlier allows local guest users to execute arbitrary code via a MAC addresses table update request, which triggers a heap-based buffer overflow.

nvd
около 11 лет назад

Integer overflow in the virtio_net_handle_mac function in hw/net/virtio-net.c in QEMU 2.0 and earlier allows local guest users to execute arbitrary code via a MAC addresses table update request, which triggers a heap-based buffer overflow.

debian
около 11 лет назад

Integer overflow in the virtio_net_handle_mac function in hw/net/virti ...

github
около 3 лет назад

Integer overflow in the virtio_net_handle_mac function in hw/net/virtio-net.c in QEMU 2.0 and earlier allows local guest users to execute arbitrary code via a MAC addresses table update request, which triggers a heap-based buffer overflow.

EPSS

Процентиль: 53%
0.00296
Низкий

4.9 Medium

CVSS2