Описание
Уязвимость функции ati_2d_blt() эмулятора аппаратного обеспечения QEMU вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
3.2 Low
CVSS3
1.7 Low
CVSS2
Связанные уязвимости
ALT-PU-2021-3585: package `qemu` update to version 6.2.0-alt1
ALT-PU-2022-3429: package `qemu` update to version 7.2.0-alt1
ALT-PU-2022-1412: package `qemu` update to version 6.1.1-alt1
An out-of-bounds memory access flaw was found in the ATI VGA device emulation of QEMU. This flaw occurs in the ati_2d_blt() routine while handling MMIO write operations when the guest provides invalid values for the destination display parameters. A malicious guest could use this flaw to crash the QEMU process on the host, resulting in a denial of service.
EPSS
3.2 Low
CVSS3
1.7 Low
CVSS2