VDB

CVE-2017-13673

CVE-2017-13673 PUBLISHED

Es existiert eine Schwachstelle in Qemu, wenn der Qemu Emulator mit der "VGA Display Emulation" Unterstützung kompiliert wurde. Diese Schwachstelle besteht in [hw/display/vga.c] und wird durch einen Assertion-Fehler verursacht, wenn die Grafikanzeige aktualisiert wird. Ein privilegierter Angreifer innerhalb eines Gast-Systems kann diese Schwachstelle nutzen, um den Qemu Prozess im Host-System zum Absturz zu bringen und somit einen Denial of Service herbeizuführen.

EPSS 1.05% · 77.9th percentile

Risk Scores

EPSS Score
1.05%
77.9th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
OracleOracle Linux
UbuntuUbuntu Linux
Open SourceOpen Source QEMU
Red HatRed Hat Enterprise Linux

Timeline

  • Aug 29, 2017 CVE Published
  • Apr 14, 2021 EPSS Score
  • Jun 23, 2021 EPSS Score
  • Aug 24, 2021 EPSS Score
  • Oct 26, 2021 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Feb 28, 2022 EPSS Score
  • May 2, 2022 EPSS Score
  • Jul 3, 2022 EPSS Score
  • Sep 5, 2022 EPSS Score
  • Nov 6, 2022 EPSS Score
  • Jan 8, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›