VDB

BDU%3A2021-06308

BDU%3A2021-06308 PUBLISHED CVSS 6.800000190734863 MEDIUM

Уязвимость команды VIRTIO_GPU_CMD_GET_CAPSET эмулятора аппаратного обеспечения QEMU, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
6.800000190734863

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Fabrice Bellard, АО "НППКТ"Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), QEMU, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Dec 21, 2021 CVE Published
  • Oct 18, 2022 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›