Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00025

Опубликовано: 04 окт. 2017
Источник: fstec
CVSS3: 5.3
CVSS2: 3.5
EPSS Низкий

Описание

Уязвимость функции v9fs_xattrwalk (hw/9pfs/9p.c) эмулятора аппаратного обеспечения Qemu существует из-за ошибки при чтении расширенных атрибутов (состояние гонки). Эксплуатация уязвимости может позволить нарушителю из гостевой операционной системы получить конфиденциальную информацию из памяти хостовой операционной системы

Вендор

ООО «РусБИТех-Астра»
Фабрис Беллар

Наименование ПО

Astra Linux Special Edition
QEMU

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
до 2.9.1 включительно (QEMU)
1.6 «Смоленск» (Astra Linux Special Edition)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Для Qemu:
обновление программного обеспечения до версии старше 2.9.1
Для Astra Linux:
обновление программного обеспечения до версии 1.1.2+dfsg-6+deb7u24 или выше
Для ОС Astra Linux 1.6 «Смоленск»:
обновить пакет qemu до 1:2.8+dfsg-6+deb9u5astra.se0 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 17%
0.00053
Низкий

5.3 Medium

CVSS3

3.5 Low

CVSS2

Связанные уязвимости

CVSS3: 5.6
ubuntu
больше 7 лет назад

Race condition in the v9fs_xattrwalk function in hw/9pfs/9p.c in QEMU (aka Quick Emulator) allows local guest OS users to obtain sensitive information from host heap memory via vectors related to reading extended attributes.

CVSS3: 3
redhat
больше 7 лет назад

Race condition in the v9fs_xattrwalk function in hw/9pfs/9p.c in QEMU (aka Quick Emulator) allows local guest OS users to obtain sensitive information from host heap memory via vectors related to reading extended attributes.

CVSS3: 5.6
nvd
больше 7 лет назад

Race condition in the v9fs_xattrwalk function in hw/9pfs/9p.c in QEMU (aka Quick Emulator) allows local guest OS users to obtain sensitive information from host heap memory via vectors related to reading extended attributes.

CVSS3: 5.6
debian
больше 7 лет назад

Race condition in the v9fs_xattrwalk function in hw/9pfs/9p.c in QEMU ...

CVSS3: 5.6
github
около 3 лет назад

Race condition in the v9fs_xattrwalk function in hw/9pfs/9p.c in QEMU (aka Quick Emulator) allows local guest OS users to obtain sensitive information from host heap memory via vectors related to reading extended attributes.

EPSS

Процентиль: 17%
0.00053
Низкий

5.3 Medium

CVSS3

3.5 Low

CVSS2

Уязвимость BDU:2018-00025