VDB
BDU%3A2024-08773
BDU%3A2024-08773
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость функции usb_ep_get() (hw/net/core.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Fabrice Bellard, Сообщество свободного программного обеспечения, ООО «Ред Софт», Novell Inc. | Red Hat Enterprise Linux, QEMU, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Linux Enterprise Module for Confidential Computing Technical Preview |
Timeline
- Oct 30, 2024 CVE Published
- Nov 7, 2025 CVE Updated
References
- https://gitlab.com/qemu-project/qemu/-/issues/2548 url
- https://gitlab.com/qemu-project/qemu/-/commit/6af69d02706c821797802cfd56acdac13a7c9422 url
- https://access.redhat.com/security/cve/cve-2024-8354 url
- https://security-tracker.debian.org/tracker/CVE-2024-8354 url
- https://www.cybersecurity-help.cz/vdb/SB20241022385 url
- https://www.suse.com/security/cve/CVE-2024-8354.html url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-qemu-cve-2024-8354/?sphrase_id=1338978 url