Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-08736

Опубликовано: 02 авг. 2023
Источник: fstec
CVSS3: 6.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции nvme_fdp_events() виртуального устройства NVMe эмулятора аппаратного обеспечения QEMU связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Canonical Ltd.
АО «ИВК»
Фабрис Беллар

Наименование ПО

Ubuntu
АЛЬТ СП 10
QEMU

Версия ПО

20.04 LTS (Ubuntu)
22.04 LTS (Ubuntu)
23.04 (Ubuntu)
- (АЛЬТ СП 10)
23.10 (Ubuntu)
от 8.0.0 до 8.1.0-rc4 (QEMU)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 20.04 LTS
Canonical Ltd. Ubuntu 22.04 LTS
Canonical Ltd. Ubuntu 23.04
АО «ИВК» АЛЬТ СП 10 -
Canonical Ltd. Ubuntu 23.10

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для QEMU:
https://gitlab.com/qemu-project/qemu/-/commit/ecb1b7b082d3b7dceff0e486a114502fc52c0fdf
Для программных продуктов Ubuntu:
https://ubuntu.com/security/CVE-2023-4135
https://ubuntu.com/security/notices/USN-6567-1?_ga=2.99298266.576187372.1730201642-1340999586.1710235970&_gl=1*n7j3qu*_gcl_au*MjAzNjcxNjUyMy4xNzI3NzY0ODgz
Для Альт СП 10:
https://cve.basealt.ru/tag/cve-2023-4135.html
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 1%
0.00012
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 6
ubuntu
почти 2 года назад

A heap out-of-bounds memory read flaw was found in the virtual nvme device in QEMU. The QEMU process does not validate an offset provided by the guest before computing a host heap pointer, which is used for copying data back to the guest. Arbitrary heap memory relative to an allocated buffer can be disclosed.

CVSS3: 6
redhat
почти 2 года назад

A heap out-of-bounds memory read flaw was found in the virtual nvme device in QEMU. The QEMU process does not validate an offset provided by the guest before computing a host heap pointer, which is used for copying data back to the guest. Arbitrary heap memory relative to an allocated buffer can be disclosed.

CVSS3: 6
nvd
почти 2 года назад

A heap out-of-bounds memory read flaw was found in the virtual nvme device in QEMU. The QEMU process does not validate an offset provided by the guest before computing a host heap pointer, which is used for copying data back to the guest. Arbitrary heap memory relative to an allocated buffer can be disclosed.

CVSS3: 6
debian
почти 2 года назад

A heap out-of-bounds memory read flaw was found in the virtual nvme de ...

CVSS3: 6
github
почти 2 года назад

A heap out-of-bounds memory read flaw was found in the virtual nvme device in QEMU. The QEMU process does not validate an offset provided by the guest before computing a host heap pointer, which is used for copying data back to the guest. Arbitrary heap memory relative to an allocated buffer can be disclosed.

EPSS

Процентиль: 1%
0.00012
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS2