CVE-2012-6075
xen-qemu-dm-4.0 - buffer overflow
EPSS 4.9%
描述
Buffer overflow in the e1000_receive function in the e1000 device driver (hw/e1000.c) in QEMU 1.3.0-rc2 and other versions, when the SBP and LPE flags are disabled, allows remote attackers to cause a denial of service (guest OS crash) and possibly execute arbitrary guest code via a large packet.
如何修補 CVE-2012-6075
要修補 CVE-2012-6075,請將受影響套件升級到下列已修補版本。
- Debian/qemu—升級至 1.1.2+dfsg-4 或更新版本
- Debian/qemu—升級至 0.12.5+dfsg-3squeeze3 或更新版本
- Debian/qemu-kvm—升級至 0.12.5+dfsg-5+squeeze10 或更新版本
- —升級至 4.1.3-8 或更新版本
- —升級至 4.0.1-2+squeeze3 或更新版本
CVE-2012-6075 正在被利用嗎?
低 — EPSS 為 4.9%,目前沒有觀察到大規模利用活動。
受影響套件(5)
- from 0, < 1.1.2+dfsg-4
- from 0, < 0.12.5+dfsg-3squeeze3
- from 0, < 0.12.5+dfsg-5+squeeze10
- from 0, < 4.1.3-8
- from 0, < 4.0.1-2+squeeze3