← All CVEs

CVE-2015-5165

high · 9.3

The C+ mode offload emulation in the RTL8139 network card device model in QEMU, as used in Xen 4.5.x and earlier, allows remote attackers to read process heap memory via unspecified vectors.

9.3
CVSS
13.3%
EPSS (exploit prob.)
96th
EPSS percentile
2015-08-12
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-908

Affected products

VendorProductAffected versions
xenxen<= 4.5.0
xenxen4.5.1
fedoraprojectfedora21
fedoraprojectfedora22
suselinux_enterprise_debuginfo11
suselinux_enterprise_server10
suselinux_enterprise_server11
debiandebian_linux7.0
debiandebian_linux8.0
redhatopenstack5.0
redhatopenstack6.0
redhatvirtualization3.0
redhatenterprise_linux_compute_node_eus7.1
redhatenterprise_linux_compute_node_eus7.2
redhatenterprise_linux_compute_node_eus7.3
redhatenterprise_linux_compute_node_eus7.4
redhatenterprise_linux_compute_node_eus7.5
redhatenterprise_linux_compute_node_eus7.6
redhatenterprise_linux_compute_node_eus7.7
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_eus6.7
redhatenterprise_linux_eus_compute_node6.7
redhatenterprise_linux_for_power_big_endian6.0
redhatenterprise_linux_for_power_big_endian7.0
redhatenterprise_linux_for_power_big_endian_eus6.7_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.1_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.2_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.3_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.4_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.5_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.6_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.7_ppc64
redhatenterprise_linux_for_scientific_computing6.0
redhatenterprise_linux_for_scientific_computing7.0
redhatenterprise_linux_server6.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus7.3
redhatenterprise_linux_server_aus7.4
redhatenterprise_linux_server_aus7.6
redhatenterprise_linux_server_aus7.7

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-5165