Количество 50
Количество 50
GHSA-xrwp-4qvv-59wr
A flaw was found in the virtio-net device of QEMU. This flaw was inadvertently introduced with the fix for CVE-2021-3748, which forgot to unmap the cached virtqueue elements on error, leading to memory leakage and other unexpected results. Affected QEMU version: 6.2.0.
GHSA-rxh4-5vqx-xjq8
A flaw was found in the QXL display device emulation in QEMU. An integer overflow in the cursor_alloc() function can lead to the allocation of a small cursor object followed by a subsequent heap-based buffer overflow. This flaw allows a malicious privileged guest user to crash the QEMU process on the host or potentially execute arbitrary code within the context of the QEMU process.

BDU:2022-05847
Уязвимость устройства virtio-net эмулятора аппаратного обеспечения QEMU, связанная с неосвобождением ресурса после истечения действительного срока его эксплуатирования, позволяющая нарушителю вызвать отказ в обслуживании

BDU:2022-04641
Уязвимость функции cursor_alloc() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

SUSE-SU-2023:3800-1
Security update for qemu

SUSE-SU-2023:3721-1
Security update for qemu
ELSA-2022-9494
ELSA-2022-9494: olcne security update (IMPORTANT)
ELSA-2022-9493
ELSA-2022-9493: olcne security update (IMPORTANT)
ELSA-2022-9492
ELSA-2022-9492: olcne security update (IMPORTANT)
ELSA-2022-9491
ELSA-2022-9491: olcne security update (IMPORTANT)
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
GHSA-xrwp-4qvv-59wr A flaw was found in the virtio-net device of QEMU. This flaw was inadvertently introduced with the fix for CVE-2021-3748, which forgot to unmap the cached virtqueue elements on error, leading to memory leakage and other unexpected results. Affected QEMU version: 6.2.0. | CVSS3: 7.5 | 0% Низкий | больше 3 лет назад | |
GHSA-rxh4-5vqx-xjq8 A flaw was found in the QXL display device emulation in QEMU. An integer overflow in the cursor_alloc() function can lead to the allocation of a small cursor object followed by a subsequent heap-based buffer overflow. This flaw allows a malicious privileged guest user to crash the QEMU process on the host or potentially execute arbitrary code within the context of the QEMU process. | CVSS3: 8.2 | 0% Низкий | около 3 лет назад | |
![]() | BDU:2022-05847 Уязвимость устройства virtio-net эмулятора аппаратного обеспечения QEMU, связанная с неосвобождением ресурса после истечения действительного срока его эксплуатирования, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 0% Низкий | больше 3 лет назад |
![]() | BDU:2022-04641 Уязвимость функции cursor_alloc() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код | CVSS3: 8.2 | 0% Низкий | больше 3 лет назад |
![]() | SUSE-SU-2023:3800-1 Security update for qemu | больше 1 года назад | ||
![]() | SUSE-SU-2023:3721-1 Security update for qemu | больше 1 года назад | ||
ELSA-2022-9494 ELSA-2022-9494: olcne security update (IMPORTANT) | около 3 лет назад | |||
ELSA-2022-9493 ELSA-2022-9493: olcne security update (IMPORTANT) | около 3 лет назад | |||
ELSA-2022-9492 ELSA-2022-9492: olcne security update (IMPORTANT) | около 3 лет назад | |||
ELSA-2022-9491 ELSA-2022-9491: olcne security update (IMPORTANT) | около 3 лет назад |
Уязвимостей на страницу