Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00272

Опубликовано: 07 нояб. 2015
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость эмулятора аппаратного обеспечения QEMU связана с неправильными ограничениями на команды, принятые от ATAPI-устройств. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или, возможно, оказать другое неустановленное воздействие с использованием некоторых IDE-команд

Вендор

Fabrice Bellard
Сообщество свободного программного обеспечения
Fedora Project
Novell Inc.

Наименование ПО

QEMU
Debian GNU/Linux
Fedora
Suse Linux Enterprise Desktop

Версия ПО

. (QEMU)
7 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
7 (Debian GNU/Linux)
7 (Debian GNU/Linux)
7 (Debian GNU/Linux)
7 (Debian GNU/Linux)
7 (Debian GNU/Linux)
7 (Debian GNU/Linux)
21 (Fedora)
21 (Fedora)
21 (Fedora)
21 (Fedora)
21 (Fedora)
21 (Fedora)
22 (Fedora)
22 (Fedora)
22 (Fedora)
22 (Fedora)
22 (Fedora)
22 (Fedora)
23 (Fedora)
23 (Fedora)
23 (Fedora)
23 (Fedora)
23 (Fedora)
23 (Fedora)
12.0 (Suse Linux Enterprise Desktop)
12.0 (Suse Linux Enterprise Desktop)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://lists.gnu.org/archive/html/qemu-devel/2015-09/msg02479.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 90%
0.05769
Низкий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 10 лет назад

hw/ide/core.c in QEMU does not properly restrict the commands accepted by an ATAPI device, which allows guest users to cause a denial of service or possibly have unspecified other impact via certain IDE commands, as demonstrated by a WIN_READ_NATIVE_MAX command to an empty drive, which triggers a divide-by-zero error and instance crash.

redhat
больше 10 лет назад

hw/ide/core.c in QEMU does not properly restrict the commands accepted by an ATAPI device, which allows guest users to cause a denial of service or possibly have unspecified other impact via certain IDE commands, as demonstrated by a WIN_READ_NATIVE_MAX command to an empty drive, which triggers a divide-by-zero error and instance crash.

CVSS3: 7.5
nvd
больше 10 лет назад

hw/ide/core.c in QEMU does not properly restrict the commands accepted by an ATAPI device, which allows guest users to cause a denial of service or possibly have unspecified other impact via certain IDE commands, as demonstrated by a WIN_READ_NATIVE_MAX command to an empty drive, which triggers a divide-by-zero error and instance crash.

CVSS3: 7.5
debian
больше 10 лет назад

hw/ide/core.c in QEMU does not properly restrict the commands accepted ...

CVSS3: 7.5
github
больше 3 лет назад

hw/ide/core.c in QEMU does not properly restrict the commands accepted by an ATAPI device, which allows guest users to cause a denial of service or possibly have unspecified other impact via certain IDE commands, as demonstrated by a WIN_READ_NATIVE_MAX command to an empty drive, which triggers a divide-by-zero error and instance crash.

EPSS

Процентиль: 90%
0.05769
Низкий

10 Critical

CVSS2