OESA-2022-1890
Dashboard / Vulnerabilities / OESA-2022-1890
Summary: virglrenderer security update
Details: The virgil3d rendering library is a library used by qemu to implement 3D GPU support for the virtio GPU. Security Fix(es): An out-of-bounds write issue was found in the VirGL virtual OpenGL renderer (virglrenderer). This flaw allows a malicious guest to create a specially crafted virgil resource and then issue a VIRTGPU_EXECBUFFER ioctl, leading to a denial of service or possible code execution.(CVE-2022-0135)
References: https://www.openeuler.org/en/security/safety-bulletin/detail.html?id=openEuler-SA-2022-1890, https://nvd.nist.gov/vuln/detail/CVE-2022-0135
Affected packages
Package
Name: virglrenderer
Purl: pkg:rpm/openEuler/virglrenderer&distro=openEuler-20.03-LTS-SP1
Affected ranges
Type: ECOSYSTEM
Events:
