BDU:2016-00128

Canonical Ltd., QEMU Project, Fedora Project, Novell Inc., Red Hat Inc., Сообщество свободного прогр QEMU, Suse Linux Enterprise Desktop, Ubuntu, SUSE Linux Enterprise, Red Hat Enterprise Linux, Fedora

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2016-01-12

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Строка: AV:N/AC:L/Au:N/C:N/I:N/A:C
Официальное описание

Уязвимость компонента VNC websocket frame decoder эмулятора аппаратного обеспечения QEMU связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (расход памяти и вычислительных ресурсов) путем передачи HTTP-заголовка или данных слишком большого размера

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций производителя: http://rhn.redhat.com/errata/RHSA-2015-1943.htmlhttp://rhn.redhat.com/errata/RHSA-2015-1931.html

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!