Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-8934

Опубликовано: 02 фев. 2019
Источник: redhat
CVSS3: 4
EPSS Низкий

Описание

hw/ppc/spapr.c in QEMU through 3.1.0 allows Information Exposure because the hypervisor shares the /proc/device-tree/system-id and /proc/device-tree/model system attributes with a guest.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmNot affected
Red Hat Enterprise Linux 5xenNot affected
Red Hat Enterprise Linux 6qemu-kvmNot affected
Red Hat Enterprise Linux 7qemu-kvmNot affected
Red Hat Enterprise Linux 7qemu-kvm-maFix deferred
Red Hat Enterprise Linux 7qemu-kvm-rhevFix deferred
Red Hat Enterprise Linux 8qemu-kvmFix deferred
Red Hat OpenStack Platform 10 (Newton)qemu-kvm-rhevFix deferred
Red Hat OpenStack Platform 13 (Queens)qemu-kvm-rhevFix deferred
Red Hat OpenStack Platform 14 (Rocky)qemu-kvm-rhevAffected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=1668022QEMU: ppc64: sPAPR emulator leaks the host hardware identity

EPSS

Процентиль: 23%
0.00073
Низкий

4 Medium

CVSS3

Связанные уязвимости

CVSS3: 3.3
ubuntu
около 6 лет назад

hw/ppc/spapr.c in QEMU through 3.1.0 allows Information Exposure because the hypervisor shares the /proc/device-tree/system-id and /proc/device-tree/model system attributes with a guest.

CVSS3: 3.3
nvd
около 6 лет назад

hw/ppc/spapr.c in QEMU through 3.1.0 allows Information Exposure because the hypervisor shares the /proc/device-tree/system-id and /proc/device-tree/model system attributes with a guest.

CVSS3: 3.3
debian
около 6 лет назад

hw/ppc/spapr.c in QEMU through 3.1.0 allows Information Exposure becau ...

CVSS3: 3.3
github
около 3 лет назад

hw/ppc/spapr.c in QEMU through 3.1.0 allows Information Exposure because the hypervisor shares the /proc/device-tree/system-id and /proc/device-tree/model system attributes with a guest.

CVSS3: 3.3
fstec
больше 6 лет назад

Уязвимость компонента hw/ppc/spapr.c эмулятора аппаратного обеспечения QEMU, связанная с недостатками разграничения доступа к портам, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 23%
0.00073
Низкий

4 Medium

CVSS3