Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3689

Опубликовано: 14 окт. 2014
Источник: redhat
CVSS2: 4
EPSS Низкий

Описание

The vmware-vga driver (hw/display/vmware_vga.c) in QEMU allows local guest users to write to qemu memory locations and gain privileges via unspecified parameters related to rectangle handling.

Отчет

Not vulnerable. This issue does not affect the qemu packages as shipped with Red Hat Enterprise Linux 5, 6 and 7.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmNot affected
Red Hat Enterprise Linux 6qemu-kvmNot affected
Red Hat Enterprise Linux 7qemu-kvmNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1153035qemu: vmware_vga: insufficient parameter validation in rectangle functions

EPSS

Процентиль: 26%
0.0009
Низкий

4 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

The vmware-vga driver (hw/display/vmware_vga.c) in QEMU allows local guest users to write to qemu memory locations and gain privileges via unspecified parameters related to rectangle handling.

nvd
около 11 лет назад

The vmware-vga driver (hw/display/vmware_vga.c) in QEMU allows local guest users to write to qemu memory locations and gain privileges via unspecified parameters related to rectangle handling.

debian
около 11 лет назад

The vmware-vga driver (hw/display/vmware_vga.c) in QEMU allows local g ...

github
больше 3 лет назад

The vmware-vga driver (hw/display/vmware_vga.c) in QEMU allows local guest users to write to qemu memory locations and gain privileges via unspecified parameters related to rectangle handling.

suse-cvrf
почти 5 лет назад

Security update for kvm

EPSS

Процентиль: 26%
0.0009
Низкий

4 Medium

CVSS2