Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15859

Опубликовано: 21 июл. 2020
Источник: nvd
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

QEMU 4.2.0 has a use-after-free in hw/net/e1000e_core.c because a guest OS user can trigger an e1000e packet with the data's address set to the e1000e's MMIO address.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qemu:qemu:4.2.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00026
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 3.3
ubuntu
почти 5 лет назад

QEMU 4.2.0 has a use-after-free in hw/net/e1000e_core.c because a guest OS user can trigger an e1000e packet with the data's address set to the e1000e's MMIO address.

CVSS3: 3.8
redhat
почти 5 лет назад

QEMU 4.2.0 has a use-after-free in hw/net/e1000e_core.c because a guest OS user can trigger an e1000e packet with the data's address set to the e1000e's MMIO address.

CVSS3: 3.3
msrc
почти 5 лет назад

Описание отсутствует

CVSS3: 3.3
debian
почти 5 лет назад

QEMU 4.2.0 has a use-after-free in hw/net/e1000e_core.c because a gues ...

CVSS3: 3.3
github
около 3 лет назад

QEMU 4.2.0 has a use-after-free in hw/net/e1000e_core.c because a guest OS user can trigger an e1000e packet with the data's address set to the e1000e's MMIO address.

EPSS

Процентиль: 5%
0.00026
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-416