CVE-2018-17962

Source
https://cve.org/CVERecord?id=CVE-2018-17962
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2018-17962.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2018-17962
Downstream
DEBIAN (1)
RHSA (1)
SUSE (13)
UBUNTU (1)
Related
Published
2018-10-09T22:29:00Z
Modified
2026-07-29T11:46:30Z
Severity
  • 7.5 (High) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVSS Calculator
Summary
[none]
Details

Qemu has a Buffer Overflow in pcnet_receive in hw/net/pcnet.c because an incorrect integer data type is used.

Database specific
{
    "unresolved_ranges":  [
        {
            "cpes":  [
                "cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*",
                "cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*",
                "cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*",
                "cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "14.04"
                },
                {
                    "last_affected":  "14.04"
                },
                {
                    "introduced":  "16.04"
                },
                {
                    "last_affected":  "16.04"
                },
                {
                    "introduced":  "18.04"
                },
                {
                    "last_affected":  "18.04"
                },
                {
                    "introduced":  "18.10"
                },
                {
                    "last_affected":  "18.10"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "canonical:ubuntu_linux"
        },
        {
            "cpes":  [
                "cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*",
                "cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "8.0"
                },
                {
                    "last_affected":  "8.0"
                },
                {
                    "introduced":  "9.0"
                },
                {
                    "last_affected":  "9.0"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "debian:debian_linux"
        },
        {
            "cpes":  [
                "cpe:2.3:o:oracle:linux:7:0:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "7-0"
                },
                {
                    "last_affected":  "7-0"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "oracle:linux"
        },
        {
            "cpes":  [
                "cpe:2.3:o:redhat:linux:6.0:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "6.0"
                },
                {
                    "last_affected":  "6.0"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "redhat:linux"
        },
        {
            "cpes":  [
                "cpe:2.3:o:suse:linux_enterprise_server:11:sp3:*:*:ltss:*:*:*",
                "cpe:2.3:o:suse:linux_enterprise_server:11:sp4:*:*:*:*:*:*",
                "cpe:2.3:o:suse:linux_enterprise_server:12:*:*:*:ltss:*:*:*",
                "cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "11-sp3"
                },
                {
                    "last_affected":  "11-sp3"
                },
                {
                    "introduced":  "11-sp4"
                },
                {
                    "last_affected":  "11-sp4"
                },
                {
                    "introduced":  "12"
                },
                {
                    "last_affected":  "12"
                },
                {
                    "introduced":  "15"
                },
                {
                    "last_affected":  "15"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "suse:linux_enterprise_server"
        }
    ]
}
References

Affected packages

Git / github.com/qemu/qemu

Affected ranges

Type
GIT
Repo
https://github.com/qemu/qemu
Events
Database specific
Show details
{
    "cpe":  [
        "cpe:2.3:a:qemu:qemu:2.1.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:qemu:qemu:2.8.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:qemu:qemu:2.12.0:*:*:*:*:*:*:*"
    ],
    "extracted_events":  [
        {
            "introduced":  "2.1.0"
        },
        {
            "last_affected":  "2.1.0"
        },
        {
            "introduced":  "2.8.0"
        },
        {
            "last_affected":  "2.8.0"
        },
        {
            "introduced":  "2.12.0"
        },
        {
            "last_affected":  "2.12.0"
        }
    ],
    "source":  "CPE_STRING"
}

Affected versions

2.*
2.1.0
2.12.0
2.8.0
v2.*
v2.1.0
v2.10.0
v2.10.0-rc0
v2.10.0-rc1
v2.10.0-rc2
v2.10.0-rc3
v2.10.0-rc4
v2.11.0
v2.11.0-rc0
v2.11.0-rc1
v2.11.0-rc2
v2.11.0-rc3
v2.11.0-rc4
v2.11.0-rc5
v2.12.0
v2.12.0-rc0
v2.12.0-rc1
v2.12.0-rc2
v2.12.0-rc3
v2.12.0-rc4
v2.2.0
v2.2.0-rc0
v2.2.0-rc1
v2.2.0-rc2
v2.2.0-rc3
v2.2.0-rc4
v2.2.0-rc5
v2.3.0
v2.3.0-rc0
v2.3.0-rc1
v2.3.0-rc2
v2.3.0-rc3
v2.3.0-rc4
v2.4.0
v2.4.0-rc0
v2.4.0-rc1
v2.4.0-rc2
v2.4.0-rc3
v2.4.0-rc4
v2.5.0
v2.5.0-rc0
v2.5.0-rc1
v2.5.0-rc2
v2.5.0-rc3
v2.5.0-rc4
v2.6.0
v2.6.0-rc0
v2.6.0-rc1
v2.6.0-rc2
v2.6.0-rc3
v2.6.0-rc4
v2.6.0-rc5
v2.7.0
v2.7.0-rc0
v2.7.0-rc1
v2.7.0-rc2
v2.7.0-rc3
v2.7.0-rc4
v2.7.0-rc5
v2.8.0
v2.8.0-rc0
v2.8.0-rc1
v2.8.0-rc2
v2.8.0-rc3
v2.8.0-rc4
v2.9.0
v2.9.0-rc0
v2.9.0-rc1
v2.9.0-rc2
v2.9.0-rc3
v2.9.0-rc4
v2.9.0-rc5

Database specific

source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2018-17962.json"

Git / gitlab.com/qemu-project/qemu

Affected ranges

Type
GIT
Repo
https://gitlab.com/qemu-project/qemu
Events
Database specific
Show details
{
    "cpe":  [
        "cpe:2.3:a:qemu:qemu:2.1.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:qemu:qemu:2.8.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:qemu:qemu:2.12.0:*:*:*:*:*:*:*"
    ],
    "extracted_events":  [
        {
            "introduced":  "2.1.0"
        },
        {
            "last_affected":  "2.1.0"
        },
        {
            "introduced":  "2.8.0"
        },
        {
            "last_affected":  "2.8.0"
        },
        {
            "introduced":  "2.12.0"
        },
        {
            "last_affected":  "2.12.0"
        }
    ],
    "source":  "CPE_STRING"
}

Affected versions

2.*
2.1.0
2.12.0
2.8.0
v2.*
v2.1.0
v2.10.0
v2.10.0-rc0
v2.10.0-rc1
v2.10.0-rc2
v2.10.0-rc3
v2.10.0-rc4
v2.11.0
v2.11.0-rc0
v2.11.0-rc1
v2.11.0-rc2
v2.11.0-rc3
v2.11.0-rc4
v2.11.0-rc5
v2.12.0
v2.12.0-rc0
v2.12.0-rc1
v2.12.0-rc2
v2.12.0-rc3
v2.12.0-rc4
v2.2.0
v2.2.0-rc0
v2.2.0-rc1
v2.2.0-rc2
v2.2.0-rc3
v2.2.0-rc4
v2.2.0-rc5
v2.3.0
v2.3.0-rc0
v2.3.0-rc1
v2.3.0-rc2
v2.3.0-rc3
v2.3.0-rc4
v2.4.0
v2.4.0-rc0
v2.4.0-rc1
v2.4.0-rc2
v2.4.0-rc3
v2.4.0-rc4
v2.5.0
v2.5.0-rc0
v2.5.0-rc1
v2.5.0-rc2
v2.5.0-rc3
v2.5.0-rc4
v2.6.0
v2.6.0-rc0
v2.6.0-rc1
v2.6.0-rc2
v2.6.0-rc3
v2.6.0-rc4
v2.6.0-rc5
v2.7.0
v2.7.0-rc0
v2.7.0-rc1
v2.7.0-rc2
v2.7.0-rc3
v2.7.0-rc4
v2.7.0-rc5
v2.8.0
v2.8.0-rc0
v2.8.0-rc1
v2.8.0-rc2
v2.8.0-rc3
v2.8.0-rc4
v2.9.0
v2.9.0-rc0
v2.9.0-rc1
v2.9.0-rc2
v2.9.0-rc3
v2.9.0-rc4
v2.9.0-rc5

Database specific

source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2018-17962.json"