Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-19665

Опубликовано: 18 окт. 2018
Источник: redhat
CVSS3: 6.4

Описание

The Bluetooth subsystem in QEMU mishandles negative values for length variables, leading to memory corruption.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmNot affected
Red Hat Enterprise Linux 6qemu-kvmNot affected
Red Hat Enterprise Linux 7qemu-kvmNot affected
Red Hat Enterprise Linux 7qemu-kvm-maNot affected
Red Hat Enterprise Linux 7qemu-kvm-rhevNot affected
Red Hat Enterprise Linux 8qemu-kvmNot affected
Red Hat OpenStack Platform 10 (Newton)qemu-kvm-rhevNot affected
Red Hat OpenStack Platform 12 (Pike)qemu-kvm-rhevNot affected
Red Hat OpenStack Platform 13 (Queens)qemu-kvm-rhevNot affected
Red Hat OpenStack Platform 14 (Rocky)qemu-kvm-rhevNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190->CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1607652Qemu: bt: Integer overflow in Bluetooth routines allows memory corruption

6.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.7
ubuntu
почти 7 лет назад

The Bluetooth subsystem in QEMU mishandles negative values for length variables, leading to memory corruption.

CVSS3: 5.7
nvd
почти 7 лет назад

The Bluetooth subsystem in QEMU mishandles negative values for length variables, leading to memory corruption.

CVSS3: 5.7
msrc
около 5 лет назад

Описание отсутствует

CVSS3: 5.7
debian
почти 7 лет назад

The Bluetooth subsystem in QEMU mishandles negative values for length ...

CVSS3: 5.7
github
больше 3 лет назад

The Bluetooth subsystem in QEMU mishandles negative values for length variables, leading to memory corruption.

6.4 Medium

CVSS3