VDB
CVE-2024-7730
CVE-2024-7730
PUBLISHED
In QEMU besteht eine Schwachstelle. Die Funktion virtio_snd_pcm_in_cb überprüft die Größe des Eingabe-Audiopuffers nicht ordnungsgemäß, was zu potenziellen Out-of-bounds-Schreibvorgängen und einem Heap-Pufferüberlauf führt. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu erzeugen.
EPSS 0.04% · 11.8th percentile
Risk Scores
EPSS Score
0.04%
11.8th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Open Source | Open Source QEMU | |
| Ubuntu | Ubuntu Linux |
Exploit Intelligence
- CIRCL seen: CVE-2024-7730 (circl-sighting)
- CIRCL seen: CVE-2024-7730 (circl-sighting)
- https://access.redhat.com/security/cve/CVE-2024-7730 (circl)
- RHBZ#2304289 (circl)
Timeline
- Aug 13, 2024 CVE Published
- Nov 10, 2024 CVE Updated
- Nov 14, 2024 Coalition ESS Score
- Nov 14, 2024 PoC Published
- Nov 14, 2024 PoC Published
- Nov 15, 2024 EPSS Score
- Nov 15, 2024 Coalition ESS Score
- Dec 4, 2024 EPSS Score
- Dec 21, 2024 EPSS Score
- Jan 8, 2025 EPSS Score
- Jan 25, 2025 EPSS Score
- Feb 12, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1851.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1851 advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2304289 advisory
- https://access.redhat.com/security/cve/CVE-2024-7730 advisory
- https://ubuntu.com/security/notices/USN-7094-1 advisory