Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2017-16845

Опубликовано: 17 нояб. 2017
Источник: ubuntu
Приоритет: low
EPSS Низкий
CVSS2: 6.4
CVSS3: 10

Описание

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values during guest migration, leading to out-of-bounds access.

РелизСтатусПримечание
artful

released

1:2.10+dfsg-0ubuntu3.5
bionic

released

1:2.11+dfsg-1ubuntu7.1
devel

released

1:2.11+dfsg-1ubuntu9
esm-infra-legacy/trusty

not-affected

code not present
esm-infra/bionic

not-affected

1:2.11+dfsg-1ubuntu7.1
esm-infra/xenial

not-affected

1:2.5+dfsg-5ubuntu10.22
precise/esm

DNE

trusty

not-affected

code not present
trusty/esm

not-affected

code not present
upstream

needs-triage

Показывать по

РелизСтатусПримечание
artful

DNE

bionic

DNE

devel

DNE

esm-infra-legacy/trusty

DNE

precise/esm

not-affected

code not present
trusty

DNE

trusty/esm

DNE

upstream

needs-triage

xenial

DNE

zesty

DNE

Показывать по

EPSS

Процентиль: 83%
0.02074
Низкий

6.4 Medium

CVSS2

10 Critical

CVSS3

Связанные уязвимости

CVSS3: 3.3
redhat
больше 7 лет назад

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values during guest migration, leading to out-of-bounds access.

CVSS3: 10
nvd
больше 7 лет назад

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values during guest migration, leading to out-of-bounds access.

CVSS3: 10
debian
больше 7 лет назад

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values dur ...

CVSS3: 10
github
около 3 лет назад

hw/input/ps2.c in Qemu does not validate 'rptr' and 'count' values during guest migration, leading to out-of-bounds access.

CVSS3: 10
fstec
больше 7 лет назад

Уязвимость функции post_load (hw/input/ps2.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить чтение за границами буфера в динамической памяти

EPSS

Процентиль: 83%
0.02074
Низкий

6.4 Medium

CVSS2

10 Critical

CVSS3