Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3whx-jj33-9r95

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 10

Описание

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values during guest migration, leading to out-of-bounds access.

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values during guest migration, leading to out-of-bounds access.

EPSS

Процентиль: 83%
0.02074
Низкий

10 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 10
ubuntu
больше 7 лет назад

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values during guest migration, leading to out-of-bounds access.

CVSS3: 3.3
redhat
больше 7 лет назад

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values during guest migration, leading to out-of-bounds access.

CVSS3: 10
nvd
больше 7 лет назад

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values during guest migration, leading to out-of-bounds access.

CVSS3: 10
debian
больше 7 лет назад

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values dur ...

CVSS3: 10
fstec
больше 7 лет назад

Уязвимость функции post_load (hw/input/ps2.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить чтение за границами буфера в динамической памяти

EPSS

Процентиль: 83%
0.02074
Низкий

10 Critical

CVSS3

Дефекты

CWE-20