Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00716

Опубликовано: 23 янв. 2018
Источник: fstec
CVSS3: 6
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость функции vga_draw_text эмулятора аппаратного обеспечения QEMU связана с некорректной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «РусБИТех-Астра»
Juniper Networks Inc.
Фабрис Беллар

Наименование ПО

Astra Linux Special Edition
Junos Space
QEMU

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
до 18.3R1 (Junos Space)
2.1 (QEMU)

Тип ПО

Операционная система
Сетевое программное средство
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,2)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии
Для ОС Astra Linux 1.6 «Смоленск»:
обновить пакет qemu до 1:2.8+dfsg-6+deb9u5astra.se0 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00091
Низкий

6 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6
ubuntu
больше 7 лет назад

The vga_draw_text function in Qemu allows local OS guest privileged users to cause a denial of service (out-of-bounds read and QEMU process crash) by leveraging improper memory address validation.

CVSS3: 3
redhat
больше 7 лет назад

The vga_draw_text function in Qemu allows local OS guest privileged users to cause a denial of service (out-of-bounds read and QEMU process crash) by leveraging improper memory address validation.

CVSS3: 6
nvd
больше 7 лет назад

The vga_draw_text function in Qemu allows local OS guest privileged users to cause a denial of service (out-of-bounds read and QEMU process crash) by leveraging improper memory address validation.

CVSS3: 6
debian
больше 7 лет назад

The vga_draw_text function in Qemu allows local OS guest privileged us ...

CVSS3: 6
github
около 3 лет назад

The vga_draw_text function in Qemu allows local OS guest privileged users to cause a denial of service (out-of-bounds read and QEMU process crash) by leveraging improper memory address validation.

EPSS

Процентиль: 27%
0.00091
Низкий

6 Medium

CVSS3

4.3 Medium

CVSS2