Дата публикации: | 12.08.2014 |
Всего просмотров: | 917 |
Опасность: | Низкая |
Наличие исправления: | Частично |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 6.9 (AV:L/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:W/RC:C) |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная |
Воздействие: |
Отказ в обслуживании Повышение привилегий |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Qemu 1.x
QEMU 2.x |
Уязвимые версии:
QEMU 1.7.2, возможно более ранние версии QEMU 2.0.0, возможно более ранние версии Описание:
Уязвимость существует из-за ошибки, связанной с \"vmstate_xhci_event\" в файле hw/usb/hcd-xhci.c. Локальный пользователь может повысить свои привилегии на целевой системе. Примечание: для успешной эксплуатации уязвимости необходимо иметь возможность изменять данные миграции. URL производителя: http://wiki.qemu.org/Main_Page Решение: Установите последнюю версию с сайта производителя. |
|
Ссылки: | http://git.qemu.org/?p=qemu.git;a=commit;h=3afca1d6d413592c2b78cf28f52fa24a586d8f56 |