CVE-2017-15118
Una vulnerabilità di buffer overflow basato su stack è stata trovata nell'implementazione del server NBD in qemu precedente alla versione 2.11, che consente...
- Pubblicato
- 27 lug 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 29 nov 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di buffer overflow basato su stack è stata trovata nell'implementazione del server NBD in qemu precedente alla versione 2.11, che consente a un client di richiedere un nome di export di dimensioni fino a 4096 byte, mentre in realtà dovrebbe essere limitato a 256 byte, causando una scrittura fuori dai limiti nello stack del processo qemu. Se il server NBD richiede TLS, l'attaccante non può innescare il buffer overflow senza prima aver negoziato con successo TLS.
Fonti
1Eric Blake · linux · 29 nov 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.