Уязвимость CVE-2017-7539: Информация

Описание

An assertion-failure flaw was found in Qemu before 2.10.1, in the Network Block Device (NBD) server's initial connection negotiation, where the I/O coroutine was undefined. This could crash the qemu-nbd server if a client sent unexpected data during connection negotiation. A remote user or process could use this flaw to crash the qemu-nbd server resulting in denial of service.

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 26 июля 2018 г.
Изменено: 13 февраля 2023 г.
Идентификатор типа ошибки: CWE-617

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
pve-qemusisyphus2.9.0-alt38.1.5-alt1ALT-PU-2017-1993-1186770Исправлено
pve-qemup102.9.0-alt37.2.0-alt4ALT-PU-2017-1993-1186770Исправлено
pve-qemup92.9.0-alt35.1.0-alt6ALT-PU-2017-1993-1186770Исправлено
pve-qemup82.9.0-alt0.M80P.32.12.1-alt1ALT-PU-2017-1994-1186771Исправлено
pve-qemuc10f12.9.0-alt37.2.0-alt3ALT-PU-2017-1993-1186770Исправлено
pve-qemuc9f22.9.0-alt35.1.0-alt6ALT-PU-2017-1993-1186770Исправлено
pve-qemup112.9.0-alt38.1.5-alt1ALT-PU-2017-1993-1186770Исправлено
qemusisyphus2.10.1-alt18.2.4-alt1ALT-PU-2017-2421-1190579Исправлено
qemusisyphus_e2k7.2.0-alt3.E2K.37.2.0-alt3.E2K.4ALT-PU-2024-1953-1-Исправлено
qemup102.10.1-alt18.2.2-alt0.p10.1ALT-PU-2017-2421-1190579Исправлено
qemup10_e2k7.2.0-alt3.E2K.07.2.0-alt3.E2K.3ALT-PU-2023-6766-1-Исправлено
qemup92.10.1-alt15.2.0-alt6ALT-PU-2017-2421-1190579Исправлено
qemup82.11.0-alt0.M80P.12.11.0-alt0.M80P.4ALT-PU-2018-1018-1197530Исправлено
qemuc10f12.10.1-alt18.2.2-alt0.p10.1ALT-PU-2017-2421-1190579Исправлено
qemuc9f22.10.1-alt15.2.0-alt6.c9.1ALT-PU-2017-2421-1190579Исправлено
qemup112.10.1-alt18.2.3-alt1ALT-PU-2017-2421-1190579Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:*
      End excliding
      2.10.1

      Конфигурация 2

      cpe:2.3:a:redhat:openstack:7.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:openstack:6.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:virtualization:4.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:openstack:10:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:openstack:9:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:openstack:8:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:openstack:11:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:redhat:virtualization:3.0:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*