Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8608

Опубликовано: 06 фев. 2020
Источник: nvd
CVSS3: 5.6
CVSS2: 6.8
EPSS Низкий

Описание

In libslirp 4.1.0, as used in QEMU 4.2.0, tcp_subr.c misuses snprintf return values, leading to a buffer overflow in later code.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libslirp_project:libslirp:4.1.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01962
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 5.6
ubuntu
больше 5 лет назад

In libslirp 4.1.0, as used in QEMU 4.2.0, tcp_subr.c misuses snprintf return values, leading to a buffer overflow in later code.

CVSS3: 5.6
redhat
больше 5 лет назад

In libslirp 4.1.0, as used in QEMU 4.2.0, tcp_subr.c misuses snprintf return values, leading to a buffer overflow in later code.

CVSS3: 5.6
debian
больше 5 лет назад

In libslirp 4.1.0, as used in QEMU 4.2.0, tcp_subr.c misuses snprintf ...

suse-cvrf
около 5 лет назад

Security update for xen

suse-cvrf
около 5 лет назад

Security update for xen

EPSS

Процентиль: 83%
0.01962
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-120