JVN Info.
- Id
- 2082
- Name
- JVNDB-2016-002855
- Title
- QEMU の 53C9X Fast SCSI Controller サポートの hw/scsi/esp.c の esp_reg_write 関数におけるサービス運用妨害 (DoS) の脆弱性
- Summary
- QEMU の 53C9X Fast SCSI Controller (FSC) サポートの hw/scsi/esp.c の esp_reg_write 関数は、コマンドバッファの長さを適切にチェックしないため、サービス運用妨害 (境界外書き込みおよび QEMU プロセスクラッシュ) 状態にされる、または QEMU ホスト上で任意のコードを実行される脆弱性が存在します。
- Nvdinfo
- CVE-2016-4439
- Cvssv2
- 4.6
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002855.html
- Published Date
- 2016-05-19
- Registered Date
- 2016-05-24
- Last Updated Date
- 2016-10-28