JVN Info.
- Id
- 46057
- Name
- JVNDB-2008-001367
- Title
- QEMU の drive_init() 関数にゲストユーザに任意のファイルを読まれる脆弱性
- Summary
- QEMU の drive_init() 関数はヘッダをベースにした raw disk image のフォーマットを測定しないため、ゲストホストを再起動した際に、異なるフォーマットを認識するヘッダの処理に不備があり、ゲストユーザにホスト上の任意のファイルを読まれる脆弱性が存在します。
- Nvdinfo
- CVE-2008-2004
- Cvssv2
- 4.9
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001367.html
- Published Date
- 2008-05-13
- Registered Date
- 2008-06-05
- Last Updated Date
- 2008-10-29