Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18390

Опубликовано: 23 дек. 2019
Источник: nvd
CVSS3: 7.1
CVSS2: 3.6
EPSS Низкий

Описание

An out-of-bounds read in the vrend_blit_need_swizzle function in vrend_renderer.c in virglrenderer through 0.8.0 allows guest OS users to cause a denial of service via VIRGL_CCMD_BLIT commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:virglrenderer_project:virglrenderer:*:*:*:*:*:*:*:*
Версия до 0.8.0 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00113
Низкий

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 6 лет назад

An out-of-bounds read in the vrend_blit_need_swizzle function in vrend_renderer.c in virglrenderer through 0.8.0 allows guest OS users to cause a denial of service via VIRGL_CCMD_BLIT commands.

CVSS3: 3.3
redhat
больше 6 лет назад

An out-of-bounds read in the vrend_blit_need_swizzle function in vrend_renderer.c in virglrenderer through 0.8.0 allows guest OS users to cause a denial of service via VIRGL_CCMD_BLIT commands.

CVSS3: 7.1
debian
около 6 лет назад

An out-of-bounds read in the vrend_blit_need_swizzle function in vrend ...

CVSS3: 7.1
github
больше 3 лет назад

An out-of-bounds read in the vrend_blit_need_swizzle function in vrend_renderer.c in virglrenderer through 0.8.0 allows guest OS users to cause a denial of service via VIRGL_CCMD_BLIT commands.

CVSS3: 7.1
fstec
около 6 лет назад

Уязвимость функции vrend_blit_need_swizzle (vrend_renderer.c) библиотеки virglrenderer, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 31%
0.00113
Низкий

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-125