Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2016-00272

CVSS: 10
07.11.2015

Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое неустановленное воздействие

Уязвимость эмулятора аппаратного обеспечения QEMU связана с неправильными ограничениями на команды, принятые от ATAPI-устройств. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или, возможно, оказать другое неустановленное воздействие с использованием некоторых IDE-команд
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 07.11.2015
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://lists.gnu.org/archive/html/qemu-devel/2015-09/msg02479.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-264 Уязвимость в управлении доступом, привилегиями и разрешениями

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2015-6855 hw/ide/core.c in QEMU does not properly restrict the commands accepted by an ATAPI device, which allows guest users to cause...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2015-6855 FEDORA-2015-16368 FEDORA-2015-16369 FEDORA-2015-16370 FEDORA-2015-4896530727 FEDORA-2015-8dc71ade88 FEDORA-2015-d6ea74993a DSA-3361 DSA-3362 SUSE-SA:2015:1782 BID ID:76691
Вендор:
  • Fabrice Bellard
  • Сообщество свободного программного обеспечения
  • Fedora Project
  • Novell Inc.
Тип ПО:
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
  • Операционная система
Наименование ПО:
  • QEMU
  • Debian GNU/Linux
  • Fedora
  • Suse Linux Enterprise Desktop
Версия ПО:
  • . (QEMU)
  • 7 (Debian GNU/Linux)
  • 8 (Debian GNU/Linux)
  • 21 (Fedora)
  • 22 (Fedora)
  • 23 (Fedora)
  • 12.0 (Suse Linux Enterprise Desktop)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.