CVE-2016-8578

Loading...

Général

Score :1.9/10.0
Sévérité :Faible
Catégorie :Erreur d'implémentation

Métriques d'impact

Confidentialité :Aucun
Intégrité :Aucun
Disponibilité :Partiel

Métriques d'exploitabilité

Vecteur d'Accès :Local
Complexité d'accès :Moyenne
Authentification :Aucune

Vulnérabilités associées

CVE-2016-5403, CVE-2016-6833, CVE-2016-6834, CVE-2016-6835, CVE-2016-6836, CVE-2016-6888, CVE-2016-7116, CVE-2016-7155, CVE-2016-7156, CVE-2016-7157, CVE-2016-7161, CVE-2016-7170, CVE-2016-7421, CVE-2016-7422, CVE-2016-7423, CVE-2016-7466, CVE-2016-7907, CVE-2016-7908, CVE-2016-7909, CVE-2016-7994, CVE-2016-7995, CVE-2016-8576, CVE-2016-8577, CVE-2016-8667, CVE-2016-8668, CVE-2016-8669, CVE-2016-8909, CVE-2016-8910, CVE-2016-9101, CVE-2016-9102, CVE-2016-9103, CVE-2016-9104, CVE-2016-9105, CVE-2016-9106

Publiée le 04/11/16 - Mise à jour le 01/07/17

Description

The v9fs_iov_vunmarshal function in fsdev/9p-iov-marshal.c in QEMU (aka Quick Emulator) allows local guest OS administrators to cause a denial of service (NULL pointer dereference and QEMU process crash) by sending an empty string parameter to a 9P operation.

Catégorie : Erreur d'implémentation

CWE-476 (Déréférencement de pointeur sur NULL)
Une déréférence sur un pointeur NULL arrive quand l'application déréférence un pointeur en pensant qu'il est valable alors qu'il est NULL, causant typiquement un crash ou une sortie.

Avis de sécurité

US National Vulnerability DatabaseCVE-2016-8578
Debian LTSDLA-678-1, DLA-679-1
SUSE SUSE-SU-2016:2879, SUSE-SU-2016:2902, SUSE-SU-2016:2936, SUSE-SU-2016:2988
Ubuntu USN-3125-1

Exploits

Pas d'exploit disponible pour cette CVE dans notre base de données.

Technologies associées

FournisseurProduit
qemuqemu

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail