CVE-2022-36648 PUBLISHED

Es besteht eine Schwachstelle in QEMU. Dieser Fehler besteht in der of_dpa_cmd_add_l2_flood des Rocker-Gerätemodells aufgrund einer NULL-Zeiger-Dereferenz, die es erlaubt, den Host-Qemu zum Absturz zu bringen und ein missgestaltetes Programm im Gastbetriebssystem auszuführen. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um einen 'Denial of Service'-Zustand zu verursachen und beliebigen Code auszuführen.

EPSS 1.24% · 79.1th percentile

Risk Scores

EPSS Score
1.24%
79.1th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
Open SourceOpen Source QEMU 4.2.0
Open SourceOpen Source QEMU <=7.0.0
DebianDebian Linux
UbuntuUbuntu Linux

Timeline

References

Open in Interactive Console →