Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rhjv-54vx-5mjg

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

In QEMU 3.1, scsi_handle_inquiry_reply in hw/scsi/scsi-generic.c allows out-of-bounds write and read operations.

In QEMU 3.1, scsi_handle_inquiry_reply in hw/scsi/scsi-generic.c allows out-of-bounds write and read operations.

EPSS

Процентиль: 33%
0.00126
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 6 лет назад

In QEMU 3.1, scsi_handle_inquiry_reply in hw/scsi/scsi-generic.c allows out-of-bounds write and read operations.

CVSS3: 2.8
redhat
больше 6 лет назад

In QEMU 3.1, scsi_handle_inquiry_reply in hw/scsi/scsi-generic.c allows out-of-bounds write and read operations.

CVSS3: 5.5
nvd
больше 6 лет назад

In QEMU 3.1, scsi_handle_inquiry_reply in hw/scsi/scsi-generic.c allows out-of-bounds write and read operations.

CVSS3: 5.5
debian
больше 6 лет назад

In QEMU 3.1, scsi_handle_inquiry_reply in hw/scsi/scsi-generic.c allow ...

CVSS3: 5.5
fstec
больше 6 лет назад

Уязвимость компонента hw/scsi/scsi-generic.c эмулятора аппаратного обеспечения QEMU, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 33%
0.00126
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-125