Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 13

Количество 13

ubuntu логотип

CVE-2024-8612

почти 2 года назад

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
EPSS: Низкий
redhat логотип

CVE-2024-8612

почти 2 года назад

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
EPSS: Низкий
nvd логотип

CVE-2024-8612

почти 2 года назад

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
EPSS: Низкий
msrc логотип

CVE-2024-8612

8 месяцев назад

Qemu-kvm: information leak in virtio devices

CVSS3: 3.8
EPSS: Низкий
debian логотип

CVE-2024-8612

почти 2 года назад

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-c ...

CVSS3: 3.8
EPSS: Низкий
github логотип

GHSA-whq8-5442-qhw7

почти 2 года назад

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
EPSS: Низкий
fstec логотип

BDU:2025-06254

почти 2 года назад

Уязвимость компонентов virtio-scsi, virtio-blk, virtio-crypt функции virtqueue_push() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0692-1

больше 1 года назад

Security update for qemu

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:4304-1

больше 1 года назад

Security update for qemu

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3948-1

больше 1 года назад

Security update for qemu

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:4094-1

больше 1 года назад

Security update for qemu

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3744-1

почти 2 года назад

Security update for qemu

EPSS: Низкий
oracle-oval логотип

ELSA-2026-50337

около 1 месяца назад

ELSA-2026-50337: virt:kvm_utils3 security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-8612

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
0%
Низкий
почти 2 года назад
redhat логотип
CVE-2024-8612

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-8612

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
0%
Низкий
почти 2 года назад
msrc логотип
CVE-2024-8612

Qemu-kvm: information leak in virtio devices

CVSS3: 3.8
0%
Низкий
8 месяцев назад
debian логотип
CVE-2024-8612

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-c ...

CVSS3: 3.8
0%
Низкий
почти 2 года назад
github логотип
GHSA-whq8-5442-qhw7

A flaw was found in QEMU, in the virtio-scsi, virtio-blk, and virtio-crypto devices. The size for virtqueue_push as set in virtio_scsi_complete_req / virtio_blk_req_complete / virito_crypto_req_complete could be larger than the true size of the data which has been sent to guest. Once virtqueue_push() finally calls dma_memory_unmap to ummap the in_iov, it may call the address_space_write function to write back the data. Some uninitialized data may exist in the bounce.buffer, leading to an information leak.

CVSS3: 3.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-06254

Уязвимость компонентов virtio-scsi, virtio-blk, virtio-crypt функции virtqueue_push() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.8
0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2025:0692-1

Security update for qemu

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:4304-1

Security update for qemu

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3948-1

Security update for qemu

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:4094-1

Security update for qemu

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3744-1

Security update for qemu

почти 2 года назад
oracle-oval логотип
ELSA-2026-50337

ELSA-2026-50337: virt:kvm_utils3 security update (IMPORTANT)

около 1 месяца назад

Уязвимостей на страницу