CVE-2017-15118
В реализации NBD-сервера в qemu до версии 2.11 была обнаружена уязвимость переполнения буфера на основе стека, позволяющая клиенту запросить имя экспорта...
- Опубликовано
- 27 июл. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 29 нояб. 2017 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 95,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В реализации NBD-сервера в qemu до версии 2.11 была обнаружена уязвимость переполнения буфера на основе стека, позволяющая клиенту запросить имя экспорта размером до 4096 байт, тогда как на самом деле оно должно быть ограничено 256 байтами, что приводит к записи за пределы буфера в стеке процесса qemu. Если NBD-сервер требует TLS, атакующий не может вызвать переполнение буфера, не выполнив сначала успешное согласование TLS.
Источники
1Eric Blake · linux · 29 нояб. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.