All errata/sisyphus/ALT-PU-2020-1447-1
ALT-PU-2020-1447-1

Package update pve-qemu in branch sisyphus

Version4.1.1-alt4
Published2020-03-11
Max severityMEDIUM
Severity:

Closed issues (2)

BDU:2020-04502
MEDIUM6.8

Уязвимость компонента tcp_subr.c библиотеки TCP-IP эмулятора Libslirp, связанная с недостатком механизма проверки размера копируемых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании]

Published: 2020-10-01Modified: 2024-09-16
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
References
CVE-2020-8608
MEDIUM5.6

In libslirp 4.1.0, as used in QEMU 4.2.0, tcp_subr.c misuses snprintf return values, leading to a buffer overflow in later code.

Published: 2020-02-06Modified: 2024-11-21
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS 3.xMEDIUM 5.6
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L