Security Advisory

CVE-2015-5158

5.5
MEDIUM

Vulnerability Description

Stack-based buffer overflow in hw/scsi/scsi-bus.c in QEMU, when built with SCSI-device emulation support, allows guest OS users with CAP_SYS_RAWIO permissions to cause a denial of service (instance crash) via an invalid opcode in a SCSI command descriptor block.
Published Date April 12, 2016
Official Source NIST NVD Advisory