2.3

CVE-2013-4377

Use-after-free vulnerability in the virtio-pci implementation in Qemu 1.4.0 through 1.6.0 allows local users to cause a denial of service (daemon crash) by "hot-unplugging" a virtio device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Qemu ≫ Qemu Version 1.4.0
Qemu ≫ Qemu Version 1.4.1
Qemu ≫ Qemu Version 1.4.2
Qemu ≫ Qemu Version 1.5.0
Qemu ≫ Qemu Version 1.5.0 Update rc1
Qemu ≫ Qemu Version 1.5.0 Update rc2
Qemu ≫ Qemu Version 1.5.0 Update rc3
Qemu ≫ Qemu Version 1.5.1
Qemu ≫ Qemu Version 1.5.2
Qemu ≫ Qemu Version 1.5.3
Qemu ≫ Qemu Version 1.6.0
Qemu ≫ Qemu Version 1.6.0 Update rc1
Qemu ≫ Qemu Version 1.6.0 Update rc2
Qemu ≫ Qemu Version 1.6.0 Update rc3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.46% 0.363
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.3 4.4 2.9
AV:A/AC:M/Au:S/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.ubuntu.com/usn/USN-2092-1
http://lists.nongnu.org/archive/html/qemu-devel/2013-09/msg03347.html
Patch
http://secunia.com/advisories/55015
Vendor Advisory
http://www.openwall.com/lists/oss-security/2013/09/26/5
https://bugzilla.redhat.com/show_bug.cgi?id=1012633