Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02081

Опубликовано: 24 апр. 2017
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость функции megasas_mmio_write эмулятора аппаратного обеспечения QEMU вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать неопределенное воздействие при помощи неизвестных векторов

Вендор

Fabrice Bellard

Наименование ПО

QEMU

Версия ПО

2.9.0 (QEMU)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление ПО до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 86%
0.02849
Низкий

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 8 лет назад

Buffer overflow in the "megasas_mmio_write" function in Qemu 2.9.0 allows remote attackers to have unspecified impact via unknown vectors.

CVSS3: 4.4
redhat
больше 8 лет назад

Buffer overflow in the "megasas_mmio_write" function in Qemu 2.9.0 allows remote attackers to have unspecified impact via unknown vectors.

CVSS3: 9.8
nvd
около 8 лет назад

Buffer overflow in the "megasas_mmio_write" function in Qemu 2.9.0 allows remote attackers to have unspecified impact via unknown vectors.

CVSS3: 9.8
debian
около 8 лет назад

Buffer overflow in the "megasas_mmio_write" function in Qemu 2.9.0 all ...

CVSS3: 9.8
github
больше 3 лет назад

Buffer overflow in the "megasas_mmio_write" function in Qemu 2.9.0 allows remote attackers to have unspecified impact via unknown vectors.

EPSS

Процентиль: 86%
0.02849
Низкий

7.5 High

CVSS2