Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-12155

Опубликовано: 25 апр. 2019
Источник: redhat
CVSS3: 3.8
EPSS Низкий

Описание

interface_release_resource in hw/display/qxl.c in QEMU 3.1.x through 4.0.0 has a NULL pointer dereference.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmWill not fix
Red Hat Enterprise Linux 5xenNot affected
Red Hat Enterprise Linux 7qemu-kvm-maNot affected
Red Hat Enterprise Linux 8 Advanced Virtualizationqemu-kvmAffected
Red Hat OpenStack Platform 9 (Mitaka)qemu-kvm-rhevFix deferred
Advanced Virtualization for RHEL 8.1.0virtFixedRHBA-2019:372306.11.2019
Advanced Virtualization for RHEL 8.1.0virt-develFixedRHBA-2019:372306.11.2019
Red Hat Enterprise Linux 6qemu-kvmFixedRHSA-2019:289224.09.2019
Red Hat Enterprise Linux 7qemu-kvmFixedRHSA-2019:260704.09.2019
Red Hat Enterprise Linux 8virt-develFixedRHSA-2019:334505.11.2019

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=1712670QEMU: qxl: null pointer dereference while releasing spice resources

EPSS

Процентиль: 78%
0.0117
Низкий

3.8 Low

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

interface_release_resource in hw/display/qxl.c in QEMU 3.1.x through 4.0.0 has a NULL pointer dereference.

CVSS3: 7.5
nvd
около 6 лет назад

interface_release_resource in hw/display/qxl.c in QEMU 3.1.x through 4.0.0 has a NULL pointer dereference.

CVSS3: 7.5
debian
около 6 лет назад

interface_release_resource in hw/display/qxl.c in QEMU 3.1.x through 4 ...

github
около 3 лет назад

interface_release_resource in hw/display/qxl.c in QEMU 4.0.0 has a NULL pointer dereference.

oracle-oval
почти 6 лет назад

ELSA-2019-2607: qemu-kvm security update (LOW)

EPSS

Процентиль: 78%
0.0117
Низкий

3.8 Low

CVSS3