Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13800

Опубликовано: 04 июн. 2020
Источник: nvd
CVSS3: 6
CVSS2: 4.9
EPSS Низкий

Описание

ati-vga in hw/display/ati.c in QEMU 4.2.0 allows guest OS users to trigger infinite recursion via a crafted mm_index value during an ati_mm_read or ati_mm_write call.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qemu:qemu:4.2.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
Конфигурация 3
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00104
Низкий

6 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-674

Связанные уязвимости

CVSS3: 6
ubuntu
больше 5 лет назад

ati-vga in hw/display/ati.c in QEMU 4.2.0 allows guest OS users to trigger infinite recursion via a crafted mm_index value during an ati_mm_read or ati_mm_write call.

CVSS3: 2.5
redhat
больше 5 лет назад

ati-vga in hw/display/ati.c in QEMU 4.2.0 allows guest OS users to trigger infinite recursion via a crafted mm_index value during an ati_mm_read or ati_mm_write call.

CVSS3: 6
msrc
больше 5 лет назад

ati-vga in hw/display/ati.c in QEMU 4.2.0 allows guest OS users to trigger infinite recursion via a crafted mm_index value during an ati_mm_read or ati_mm_write call.

CVSS3: 6
debian
больше 5 лет назад

ati-vga in hw/display/ati.c in QEMU 4.2.0 allows guest OS users to tri ...

CVSS3: 6
github
больше 3 лет назад

ati-vga in hw/display/ati.c in QEMU 4.2.0 allows guest OS users to trigger infinite recursion via a crafted mm_index value during an ati_mm_read or ati_mm_write call.

EPSS

Процентиль: 29%
0.00104
Низкий

6 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-674