JVN Info.

Id
46057  
Name
JVNDB-2008-001367  
Title
QEMU の drive_init() 関数にゲストユーザに任意のファイルを読まれる脆弱性  
Summary
QEMU の drive_init() 関数はヘッダをベースにした raw disk image のフォーマットを測定しないため、ゲストホストを再起動した際に、異なるフォーマットを認識するヘッダの処理に不備があり、ゲストユーザにホスト上の任意のファイルを読まれる脆弱性が存在します。  
Nvdinfo
CVE-2008-2004  
Cvssv2
4.9  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001367.html  
Published Date
2008-05-13  
Registered Date
2008-06-05  
Last Updated Date
2008-10-29  

Actions