CVE-2020-11102 PUBLISHED

Es existiert eine Schwachstelle in QEMU im Tulip-NIC-Emulator. Beim Kopieren von Netzwerkdaten zu/von tx/rx-Framebuffern wird die Frame-Größe nicht sachgemäß mit der Datenlänge verglichen. Ein entfernter anonymer Angreifer kann diesen Fehler nutzen, um den QEMU-Prozess zum Absturz zu bringen oder beliebigen Code mit den Privilegien des QEMU-Prozesses auf dem Host ausführen.

EPSS 0.40% · 60.5th percentile

Risk Scores

EPSS Score
0.40%
60.5th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source QEMU
OracleOracle Linux
GentooGentoo Linux

Timeline

References

Open in Interactive Console →