CVE-2022-2962 PUBLISHED

Es existiert eine Schwachstelle in QEMU. Es besteht ein Fehler in der Tulip Device Emulation von QEMU, da Adressen nicht ausreichend überprüft werden. In Folge kann es zu einem stapelbasierten Pufferüberlauf kommen. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service Zustand herbeizuführen.

EPSS 0.03% · 9.0th percentile

Risk Scores

EPSS Score
0.03%
9.0th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
GentooGentoo Linux
Open SourceOpen Source QEMU

Timeline

References

Open in Interactive Console →