Описание
Уязвимость qemu
Наименование уязвимого пакета
qemu
Пакет обновления
qemu-15:7.2.7-0.15.el7.x86_64
Версия уязвимого пакета младше
7.2.7-0.15
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета QEMU или Установить обновление для пакета(ов) QEMU
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
23.04.2024
CVE-2024-24474
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции esp_do_nodma в hw/scsi/esp.c эмулятора аппаратного обеспечения QEMU связана с переполнением буфера через команду TI, когда ожидаемая длина передачи без DMA меньше длины доступных данных FIFO. Эксплуатация уязвимости может позволить нарушителю, действующему удалено, вызвать отказ в обслуживании
8.2 High
CVSS3
7.2 High
CVSS2