4.9

CVE-2014-0150

Integer overflow in the virtio_net_handle_mac function in hw/net/virtio-net.c in QEMU 2.0 and earlier allows local guest users to execute arbitrary code via a MAC addresses table update request, which triggers a heap-based buffer overflow.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Qemu ≫ Qemu Version <= 2.0
Qemu ≫ Qemu Update - Version <= 2.0.0
Qemu ≫ Qemu Version 0.1.0
Qemu ≫ Qemu Version 0.1.1
Qemu ≫ Qemu Version 0.1.2
Qemu ≫ Qemu Version 0.1.3
Qemu ≫ Qemu Version 0.1.4
Qemu ≫ Qemu Version 0.1.5
Qemu ≫ Qemu Version 0.1.6
Qemu ≫ Qemu Version 0.2.0
Qemu ≫ Qemu Version 0.3.0
Qemu ≫ Qemu Version 0.4.0
Qemu ≫ Qemu Version 0.4.1
Qemu ≫ Qemu Version 0.4.2
Qemu ≫ Qemu Version 0.4.3
Qemu ≫ Qemu Version 0.5.0
Qemu ≫ Qemu Version 0.5.1
Qemu ≫ Qemu Version 0.5.2
Qemu ≫ Qemu Version 0.5.3
Qemu ≫ Qemu Version 0.5.4
Qemu ≫ Qemu Version 0.5.5
Qemu ≫ Qemu Version 0.6.0
Qemu ≫ Qemu Version 0.6.1
Qemu ≫ Qemu Version 0.7.0
Qemu ≫ Qemu Version 0.7.1
Qemu ≫ Qemu Version 0.7.2
Qemu ≫ Qemu Version 0.8.0
Qemu ≫ Qemu Version 0.8.1
Qemu ≫ Qemu Version 0.8.2
Qemu ≫ Qemu Version 0.9.0
Qemu ≫ Qemu Version 0.9.1
Qemu ≫ Qemu Version 0.9.1-5
Qemu ≫ Qemu Version 0.10.0
Qemu ≫ Qemu Version 0.10.1
Qemu ≫ Qemu Version 0.10.2
Qemu ≫ Qemu Version 0.10.3
Qemu ≫ Qemu Version 0.10.4
Qemu ≫ Qemu Version 0.10.5
Qemu ≫ Qemu Version 0.10.6
Qemu ≫ Qemu Version 0.11.0
Qemu ≫ Qemu Version 0.11.0 Update rc0
Qemu ≫ Qemu Version 0.11.0 Update rc1
Qemu ≫ Qemu Version 0.11.0 Update rc2
Qemu ≫ Qemu Version 0.11.0-rc0
Qemu ≫ Qemu Version 0.11.0-rc1
Qemu ≫ Qemu Version 0.11.0-rc2
Qemu ≫ Qemu Version 0.11.1
Qemu ≫ Qemu Version 0.12.0
Qemu ≫ Qemu Version 0.12.0 Update rc1
Qemu ≫ Qemu Version 0.12.0 Update rc2
Qemu ≫ Qemu Version 0.12.1
Qemu ≫ Qemu Version 0.12.2
Qemu ≫ Qemu Version 0.12.3
Qemu ≫ Qemu Version 0.12.4
Qemu ≫ Qemu Version 0.12.5
Qemu ≫ Qemu Version 0.13.0
Qemu ≫ Qemu Version 0.13.0 Update rc0
Qemu ≫ Qemu Version 0.13.0 Update rc1
Qemu ≫ Qemu Version 0.14.0
Qemu ≫ Qemu Version 0.14.0 Update rc0
Qemu ≫ Qemu Version 0.14.0 Update rc1
Qemu ≫ Qemu Version 0.14.0 Update rc2
Qemu ≫ Qemu Version 0.14.1
Qemu ≫ Qemu Version 0.15.0 Update rc1
Qemu ≫ Qemu Version 0.15.0 Update rc2
Qemu ≫ Qemu Version 0.15.1
Qemu ≫ Qemu Version 0.15.2
Qemu ≫ Qemu Version 1.0
Qemu ≫ Qemu Version 1.0 Update rc1
Qemu ≫ Qemu Version 1.0 Update rc2
Qemu ≫ Qemu Version 1.0 Update rc3
Qemu ≫ Qemu Version 1.0 Update rc4
Qemu ≫ Qemu Version 1.0.1
Qemu ≫ Qemu Version 1.1
Qemu ≫ Qemu Version 1.1 Update rc1
Qemu ≫ Qemu Version 1.1 Update rc2
Qemu ≫ Qemu Version 1.1 Update rc3
Qemu ≫ Qemu Version 1.1 Update rc4
Qemu ≫ Qemu Version 1.4.1
Qemu ≫ Qemu Version 1.4.2
Qemu ≫ Qemu Version 1.5.0
Qemu ≫ Qemu Version 1.5.0 Update rc1
Qemu ≫ Qemu Version 1.5.0 Update rc2
Qemu ≫ Qemu Version 1.5.0 Update rc3
Qemu ≫ Qemu Version 1.5.1
Qemu ≫ Qemu Version 1.5.2
Qemu ≫ Qemu Version 1.5.3
Qemu ≫ Qemu Version 1.6.0
Qemu ≫ Qemu Version 1.6.0 Update rc1
Qemu ≫ Qemu Version 1.6.0 Update rc2
Qemu ≫ Qemu Version 1.6.0 Update rc3
Qemu ≫ Qemu Version 1.6.1
Qemu ≫ Qemu Version 1.6.2
Qemu ≫ Qemu Version 1.7.1
Qemu ≫ Qemu Version 2.0.0 Update rc0
Qemu ≫ Qemu Version 2.0.0 Update rc1
Qemu ≫ Qemu Version 2.0.0 Update rc2
Qemu ≫ Qemu Version 2.0.0 Update rc3
Redhat ≫ Enterprise Linux Version 6.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.71% 0.491
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.9 4.4 6.4
AV:A/AC:M/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://article.gmane.org/gmane.comp.emulators.qemu/266768
http://secunia.com/advisories/57878
Vendor Advisory
http://secunia.com/advisories/58191
http://thread.gmane.org/gmane.comp.emulators.qemu/266713
Patch
http://www.debian.org/security/2014/dsa-2909
http://www.debian.org/security/2014/dsa-2910
http://www.ubuntu.com/usn/USN-2182-1
https://bugzilla.redhat.com/show_bug.cgi?id=1078846