Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01508

Опубликовано: 28 фев. 2018
Источник: fstec
CVSS3: 8.8
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции load_multiboot (hw/i386/multiboot.c) эмулятора аппаратного обеспечения Qemu связана с ошибкой, приводящей к записи за пределами выделенного буфера памяти в ходе использования мультизагрузки. Эксплуатация уязвимости может позволить нарушителю выполненить произвольный код

Вендор

ООО «РусБИТех-Астра»
Фабрис Беллар

Наименование ПО

Astra Linux Special Edition
QEMU

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
от 2.0.0 до 2.11.1 включительно (QEMU)
1.6 «Смоленск» (Astra Linux Special Edition)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению уязвимости

Для Qemu:
Обновление программного обеспечения до 2.12.0 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета Qemu) до 2.8+dfsg-6+deb9u4 или более поздней версии
Для ОС Astra Linux 1.6 «Смоленск»:
обновить пакет qemu до 1:2.8+dfsg-6+deb9u5astra.se0 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 30%
0.00109
Низкий

8.8 High

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 7 лет назад

The load_multiboot function in hw/i386/multiboot.c in Quick Emulator (aka QEMU) allows local guest OS users to execute arbitrary code on the QEMU host via a mh_load_end_addr value greater than mh_bss_end_addr, which triggers an out-of-bounds read or write memory access.

CVSS3: 7.8
redhat
больше 7 лет назад

The load_multiboot function in hw/i386/multiboot.c in Quick Emulator (aka QEMU) allows local guest OS users to execute arbitrary code on the QEMU host via a mh_load_end_addr value greater than mh_bss_end_addr, which triggers an out-of-bounds read or write memory access.

CVSS3: 8.8
nvd
больше 7 лет назад

The load_multiboot function in hw/i386/multiboot.c in Quick Emulator (aka QEMU) allows local guest OS users to execute arbitrary code on the QEMU host via a mh_load_end_addr value greater than mh_bss_end_addr, which triggers an out-of-bounds read or write memory access.

CVSS3: 8.8
debian
больше 7 лет назад

The load_multiboot function in hw/i386/multiboot.c in Quick Emulator ( ...

CVSS3: 8.8
github
около 3 лет назад

The load_multiboot function in hw/i386/multiboot.c in Quick Emulator (aka QEMU) allows local guest OS users to execute arbitrary code on the QEMU host via a mh_load_end_addr value greater than mh_bss_end_addr, which triggers an out-of-bounds read or write memory access.

EPSS

Процентиль: 30%
0.00109
Низкий

8.8 High

CVSS3

4.6 Medium

CVSS2