CVE-2017-13673 PUBLISHED

Es existiert eine Schwachstelle in Qemu, wenn der Qemu Emulator mit der "VGA Display Emulation" Unterstützung kompiliert wurde. Diese Schwachstelle besteht in [hw/display/vga.c] und wird durch einen Assertion-Fehler verursacht, wenn die Grafikanzeige aktualisiert wird. Ein privilegierter Angreifer innerhalb eines Gast-Systems kann diese Schwachstelle nutzen, um den Qemu Prozess im Host-System zum Absturz zu bringen und somit einen Denial of Service herbeizuführen.

EPSS 0.73% · 72.6th percentile

Risk Scores

EPSS Score
0.73%
72.6th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
OracleOracle Linux
UbuntuUbuntu Linux
Open SourceOpen Source QEMU
Red HatRed Hat Enterprise Linux

Timeline

References

…and 12 more

Open in Interactive Console →