Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-9824

Опубликовано: 01 мар. 2019
Источник: redhat
CVSS3: 2.8
EPSS Низкий

Описание

tcp_emu in slirp/tcp_subr.c (aka slirp/src/tcp_subr.c) in QEMU 3.0.0 uses uninitialized data in an snprintf call, leading to Information disclosure.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmWill not fix
Red Hat Enterprise Linux 5xenNot affected
Red Hat OpenStack Platform 8 (Liberty)qemu-kvm-rhevFix deferred
Red Hat OpenStack Platform 9 (Mitaka)qemu-kvm-rhevFix deferred
Red Hat Enterprise Linux 6qemu-kvmFixedRHSA-2019:165002.07.2019
Red Hat Enterprise Linux 7qemu-kvmFixedRHSA-2019:207806.08.2019
Red Hat Enterprise Linux 8virt-develFixedRHSA-2019:334505.11.2019
Red Hat Enterprise Linux 8virtFixedRHSA-2019:334505.11.2019
Red Hat OpenStack Platform 10.0 (Newton)qemu-kvm-rhevFixedRHSA-2019:242509.08.2019
Red Hat OpenStack Platform 13.0 (Queens)qemu-kvm-rhevFixedRHSA-2019:242509.08.2019

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=1678515QEMU: slirp: information leakage in tcp_emu() due to uninitialized stack variables

EPSS

Процентиль: 30%
0.00106
Низкий

2.8 Low

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 6 лет назад

tcp_emu in slirp/tcp_subr.c (aka slirp/src/tcp_subr.c) in QEMU 3.0.0 uses uninitialized data in an snprintf call, leading to Information disclosure.

CVSS3: 5.5
nvd
около 6 лет назад

tcp_emu in slirp/tcp_subr.c (aka slirp/src/tcp_subr.c) in QEMU 3.0.0 uses uninitialized data in an snprintf call, leading to Information disclosure.

CVSS3: 5.5
debian
около 6 лет назад

tcp_emu in slirp/tcp_subr.c (aka slirp/src/tcp_subr.c) in QEMU 3.0.0 u ...

github
около 3 лет назад

tcp_emu in slirp/tcp_subr.c (aka slirp/src/tcp_subr.c) in QEMU 3.0.0 uses uninitialized data in an snprintf call, leading to Information disclosure.

oracle-oval
почти 6 лет назад

ELSA-2019-2078: qemu-kvm security, bug fix, and enhancement update (LOW)

EPSS

Процентиль: 30%
0.00106
Низкий

2.8 Low

CVSS3