CVE-2017-6000 PUBLISHED

Es existiert eine Schwachstelle in QEMU, wenn der QEMU Emulator mit "Crypto block IV generator - essiv " Unterstützung kompiliert wurde. Die Schwachstelle besteht in der Funktion "qcrypto_ivgen_essiv_init" in [/crypto/ivgen-essiv.c]. Ein am Gastsystem angemeldeter, Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.

EPSS 0.26% · 66.7th percentile

Risk Scores

EPSS Score
0.26%
66.7th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
Open SourceOpen Source QEMU
OracleOracle Linux

Timeline

References

Open in Interactive Console →