Qemu

Qemu

422 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.08%
  • Veröffentlicht 21.03.2019 16:01:10
  • Zuletzt bearbeitet 21.11.2024 04:47:07

In QEMU 3.0.0, tcp_emu in slirp/tcp_subr.c has a heap-based buffer overflow.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 21.03.2019 16:01:08
  • Zuletzt bearbeitet 21.11.2024 04:46:34

In QEMU 3.1, scsi_handle_inquiry_reply in hw/scsi/scsi-generic.c allows out-of-bounds write and read operations.

  • EPSS 0.07%
  • Veröffentlicht 21.03.2019 16:00:29
  • Zuletzt bearbeitet 21.11.2024 03:56:44

In Qemu 3.0.0, lsi_do_msgin in hw/scsi/lsi53c895a.c allows out-of-bounds access by triggering an invalid msg_len value.

  • EPSS 0.08%
  • Veröffentlicht 19.02.2019 14:29:00
  • Zuletzt bearbeitet 21.11.2024 04:42:35

QEMU, through version 2.10 and through version 3.1.0, is vulnerable to an out-of-bounds read of up to 128 bytes in the hw/i2c/i2c-ddc.c:i2c_ddc() function. A local attacker with permission to execute i2c commands could exploit this to read stack memo...

  • EPSS 0.14%
  • Veröffentlicht 20.12.2018 23:29:02
  • Zuletzt bearbeitet 21.11.2024 04:00:54

hw/rdma/rdma_backend.c in QEMU allows guest OS users to trigger out-of-bounds access via a PvrdmaSqWqe ring element with a large num_sge value.

  • EPSS 1.63%
  • Veröffentlicht 20.12.2018 23:29:02
  • Zuletzt bearbeitet 21.11.2024 04:01:03

hw/rdma/vmw/pvrdma_main.c in QEMU does not implement a read operation (such as uar_read by analogy to uar_write), which allows attackers to cause a denial of service (NULL pointer dereference).

  • EPSS 3.17%
  • Veröffentlicht 20.12.2018 21:29:01
  • Zuletzt bearbeitet 21.11.2024 04:01:05

QEMU can have an infinite loop in hw/rdma/vmw/pvrdma_dev_ring.c because return values are not checked (and -1 is mishandled).

  • EPSS 1.92%
  • Veröffentlicht 20.12.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 04:00:54

hw/rdma/vmw/pvrdma_cmd.c in QEMU allows attackers to cause a denial of service (NULL pointer dereference or excessive memory allocation) in create_cq_ring or create_qp_rings.

  • EPSS 0.07%
  • Veröffentlicht 20.12.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 04:00:54

hw/rdma/vmw/pvrdma_cmd.c in QEMU allows create_cq and create_qp memory leaks because errors are mishandled.

  • EPSS 0.13%
  • Veröffentlicht 17.12.2018 19:29:02
  • Zuletzt bearbeitet 21.11.2024 04:00:54

pvrdma_realize in hw/rdma/vmw/pvrdma_main.c in QEMU has a Memory leak after an initialisation error.