Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-27616

Опубликовано: 18 окт. 2020
Источник: redhat
CVSS3: 2.8
EPSS Низкий

Описание

ati_2d_blt in hw/display/ati_2d.c in QEMU 4.2.1 can encounter an outside-limits situation in a calculation. A guest can crash the QEMU process.

An out-of-bounds access flaw was found in the ati-vga emulator of the QEMU. This flaw occurs when the source and destination x y display parameters in ati_2d_blt() have invalid values. This flaw allows a guest user or process to crash the QEMU process, resulting in a denial of service.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmNot affected
Red Hat Enterprise Linux 5xenNot affected
Red Hat Enterprise Linux 6qemu-kvmNot affected
Red Hat Enterprise Linux 7qemu-kvmNot affected
Red Hat Enterprise Linux 7qemu-kvm-maNot affected
Red Hat Enterprise Linux 7qemu-kvm-rhevNot affected
Red Hat Enterprise Linux 8qemu-kvmNot affected
Red Hat Enterprise Linux 8 Advanced Virtualizationqemu-kvmNot affected
Red Hat Enterprise Linux 9qemu-kvmNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1894036QEMU: ati-vga: potential crash via invalid x y parameter values

EPSS

Процентиль: 57%
0.0035
Низкий

2.8 Low

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 4 лет назад

ati_2d_blt in hw/display/ati_2d.c in QEMU 4.2.1 can encounter an outside-limits situation in a calculation. A guest can crash the QEMU process.

CVSS3: 6.5
nvd
больше 4 лет назад

ati_2d_blt in hw/display/ati_2d.c in QEMU 4.2.1 can encounter an outside-limits situation in a calculation. A guest can crash the QEMU process.

CVSS3: 6.5
debian
больше 4 лет назад

ati_2d_blt in hw/display/ati_2d.c in QEMU 4.2.1 can encounter an outsi ...

github
около 3 лет назад

ati_2d_blt in hw/display/ati_2d.c in QEMU 4.2.1 can encounter an outside-limits situation in a calculation. A guest can crash the QEMU process.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость компонента hw/display/ati_2d.с эмулятора аппаратного обеспечения QEMU, связанная с неверными вычислениями, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 57%
0.0035
Низкий

2.8 Low

CVSS3