Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02081

Опубликовано: 24 апр. 2017
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость функции megasas_mmio_write эмулятора аппаратного обеспечения QEMU вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать неопределенное воздействие при помощи неизвестных векторов

Вендор

Фабрис Беллар

Наименование ПО

QEMU

Версия ПО

2.9.0 (QEMU)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление ПО до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 86%
0.02849
Низкий

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

Buffer overflow in the "megasas_mmio_write" function in Qemu 2.9.0 allows remote attackers to have unspecified impact via unknown vectors.

CVSS3: 4.4
redhat
около 8 лет назад

Buffer overflow in the "megasas_mmio_write" function in Qemu 2.9.0 allows remote attackers to have unspecified impact via unknown vectors.

CVSS3: 9.8
nvd
почти 8 лет назад

Buffer overflow in the "megasas_mmio_write" function in Qemu 2.9.0 allows remote attackers to have unspecified impact via unknown vectors.

CVSS3: 9.8
debian
почти 8 лет назад

Buffer overflow in the "megasas_mmio_write" function in Qemu 2.9.0 all ...

CVSS3: 9.8
github
около 3 лет назад

Buffer overflow in the "megasas_mmio_write" function in Qemu 2.9.0 allows remote attackers to have unspecified impact via unknown vectors.

EPSS

Процентиль: 86%
0.02849
Низкий

7.5 High

CVSS2