V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-17160
CVE
Критический

В FreeBSD до версий 11.2-STABLE(r341486) и 11.2-RELEASE-p6 недостаточная проверка границ в одной из моделей устройств, предоставляемых bhyv…

CVSS
10.0
Критический
EPSS
0.03
p87
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

В FreeBSD до версий 11.2-STABLE(r341486) и 11.2-RELEASE-p6 недостаточная проверка границ в одной из моделей устройств, предоставляемых bhyve, может позволить гостевой операционной системе перезаписать память на хосте bhyve, что, возможно, позволит выполнить произвольный код. Гостевая ОС, использующая образ прошивки, может вызвать сбой процесса bhyve или, возможно, выполнить произвольный код на хосте от имени root.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-787
Затронутые продукты
Freebsd < 11.2Freebsd
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.033 · p87
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
freebsd*Отслеживается
Источники данных
CVE
Связанные уязвимости