Дата публикации: | 08.05.2008 |
Дата изменения: | 02.10.2008 |
Всего просмотров: | 1324 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-2004 CVE-2008-1945 |
Вектор эксплуатации: | Локальная |
Воздействие: | Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | QEMU 0.x |
Уязвимые версии: QEMU 0.9.1, возможно более ранние версии
Описание: Уязвимость существует из-за ошибки в функции "drive_init()" в файле vl.c и в функции "do_change_block()" в файле monitor.c при определении формата диска про данным, хранящимся в заголовке диска. Локальный пользователь гостевой ОС может подменить заголовок диска и просмотреть произвольные файлы на системе. URL производителя: fabrice.bellard.free.fr/qemu/ Решение: Установите исправление из SVN репозитория производителя. Журнал изменений:
02.10.2008 |
|
Ссылки: | http://lists.gnu.org/archive/html/qemu-devel/2008-04/msg00675.html |