ISOMAN

CVE

CVE-2016-5338

The (1) esp_reg_read and (2) esp_reg_write functions in hw/scsi/esp.c in QEMU allow local guest OS administrators to cause a denial of service (QEMU process crash) or execute arbitrary code on the QEMU host via vectors related to the information transfer buffer.

Severity
HIGH
CVSS
7.8
Published
Modified

Linked Releases

References

  1. http://git.qemu.org/?p=qemu.git%3Ba=commit%3Bh=ff589551c8e8e9e95e211b9d8daafb4ed39f1aec
  2. http://www.openwall.com/lists/oss-security/2016/06/07/3
  3. http://www.openwall.com/lists/oss-security/2016/06/08/14
  4. http://www.securityfocus.com/bid/91079
  5. http://www.ubuntu.com/usn/USN-3047-1
  6. http://www.ubuntu.com/usn/USN-3047-2
  7. https://lists.debian.org/debian-lts-announce/2018/11/msg00038.html
  8. https://lists.gnu.org/archive/html/qemu-devel/2016-06/msg01507.html
  9. https://security.gentoo.org/glsa/201609-01
  10. http://git.qemu.org/?p=qemu.git%3Ba=commit%3Bh=ff589551c8e8e9e95e211b9d8daafb4ed39f1aec
  11. http://www.openwall.com/lists/oss-security/2016/06/07/3
  12. http://www.openwall.com/lists/oss-security/2016/06/08/14
  13. http://www.securityfocus.com/bid/91079
  14. http://www.ubuntu.com/usn/USN-3047-1
  15. http://www.ubuntu.com/usn/USN-3047-2
  16. https://lists.debian.org/debian-lts-announce/2018/11/msg00038.html
  17. https://lists.gnu.org/archive/html/qemu-devel/2016-06/msg01507.html
  18. https://security.gentoo.org/glsa/201609-01