CVE-2017-9524 PUBLISHED

Es existiert eine "null pointer dereference" Schwachstelle in QEMU, wenn der Emulator mit "Network Block Device(NBD) Server" Unterstützung kompiliert wurde. Dieser Fehler tritt auf, wenn ein Client aufgrund fehlgeschlagener Negotiation nicht initialisiert wurde. Ein Angreifer aus einem Gast System kann so einen Denial of Service des qemu-nbd Servers verursachen.

EPSS 4.16% · 88.6th percentile

Risk Scores

EPSS Score
4.16%
88.6th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
Open SourceOpen Source QEMU
Red HatRed Hat Enterprise Linux
OracleOracle Linux
SUSESUSE Linux
DebianDebian Linux

Timeline

References

Open in Interactive Console →