L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de QEMU

QEMU : déréférencement de pointeur NULL via MMIO R/W Operations
Un attaquant, dans un système invité, peut forcer le déréférencement d'un pointeur NULL via MMIO R/W Operations de QEMU, afin de mener un déni de service sur le système hôte...
CVE-2020-15469, VIGILANCE-VUL-32689
QEMU : surcharge via ati_mm_read/write
Un attaquant, dans un système invité, peut provoquer une surcharge via ati_mm_read/write de QEMU, afin de mener un déni de service sur le système hôte...
CVE-2020-13800, openSUSE-SU-2020:1108-1, SUSE-SU-2020:2015-1, VIGILANCE-VUL-32439
QEMU : déni de service via ati-vga Emulator
Un attaquant, dans un système invité, peut provoquer une erreur fatale via ati-vga Emulator de QEMU, afin de mener un déni de service sur le système hôte...
CVE-2020-13791, VIGILANCE-VUL-32438
QEMU : corruption de mémoire via Registered ROM Loading
Un attaquant, dans un système invité, peut provoquer une corruption de mémoire via Registered ROM Loading de QEMU, afin de mener un déni de service, et éventuellement d'exécuter du code sur le système hôte...
CVE-2020-13765, DLA-2262-1, DLA-2288-1, VIGILANCE-VUL-32430
QEMU : lecture de mémoire hors plage prévue via le mécanisme Message Signalled Interrupt
Un attaquant peut forcer la lecture à une adresse invalide via Message Signalled Interrupt de QEMU, afin de mener un déni de service, ou d'obtenir des informations sensibles...
CVE-2020-13754, DLA-2288-1, DSA-4728-1, VIGILANCE-VUL-32384
QEMU : déréférencement de pointeur NULL via le pilote MegaRAID SAS 8708EM
Un attaquant peut forcer le déréférencement d'un pointeur NULL via MegaRAID SAS 8708EM de QEMU, afin de mener un déni de service...
CVE-2020-13659, DLA-2288-1, DSA-4728-1, openSUSE-SU-2020:1108-1, SUSE-SU-2020:2015-1, VIGILANCE-VUL-32383
QEMU : déni de service via le pilote MegaRAID SAS 8708EM
Un attaquant peut provoquer une erreur fatale via MegaRAID SAS 8708EM de QEMU, afin de mener un déni de service...
CVE-2020-13362, DLA-2262-1, DLA-2288-1, DSA-4728-1, openSUSE-SU-2020:1108-1, SUSE-SU-2020:2015-1, VIGILANCE-VUL-32353
QEMU : déni de service via le pilote es1370
Un attaquant peut provoquer une erreur fatale via es1370 de QEMU, afin de mener un déni de service...
CVE-2020-13361, DLA-2262-1, DLA-2288-1, DSA-4728-1, openSUSE-SU-2020:1108-1, SUSE-SU-2020:2015-1, VIGILANCE-VUL-32352
QEMU : déni de service via SD Memory Card
Un attaquant peut provoquer une erreur fatale via SD Memory Card de QEMU, afin de mener un déni de service...
1880822, CVE-2020-13253, VIGILANCE-VUL-32345
QEMU : usurpation via ARM Weak Signature Generation
Un attaquant peut créer des données usurpées via ARM Weak Signature Generation de QEMU, afin de tromper la victime...
CVE-2020-10702, USN-4372-1, VIGILANCE-VUL-32325
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur QEMU :