CVE-2017-13672
QEMU (जिसे Quick Emulator भी कहा जाता है), जब VGA डिस्प्ले इम्यूलेटर समर्थन के साथ निर्मित किया जाता है, तो स्थानीय गेस्ट OS विशेषाधिकार प्राप्त उपयोगकर्ताओं को डिस्प्ले अपडेट से जुड़े वेक्टरों के माध्यम से सेवा से वंचित (out-of-bounds...
- प्रकाशित
- 1 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QEMU (जिसे Quick Emulator भी कहा जाता है), जब VGA डिस्प्ले इम्यूलेटर समर्थन के साथ निर्मित किया जाता है, तो स्थानीय गेस्ट OS विशेषाधिकार प्राप्त उपयोगकर्ताओं को डिस्प्ले अपडेट से जुड़े वेक्टरों के माध्यम से सेवा से वंचित (out-of-bounds read और QEMU प्रक्रिया क्रैश) करने की अनुमति देता है।
स्रोत
1CVE-2017-13672 के लिए POCs (VGA Cirrus QEMU ड्राइवर में OOB read, जिससे DoS उत्पन्न होता है)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।