製品・ソフトウェアに関する情報
Qemu などの VNC サーバの vnc.c におけるサービス運用妨害 (DoS) の脆弱性
Title Qemu などの VNC サーバの vnc.c におけるサービス運用妨害 (DoS) の脆弱性
Summary

(1) Qemu および (2) KVM kvm-79 の VNC サーバの vnc.c の protocol_client_msg 関数には、サービス運用妨害 (無限ループ) 状態となる脆弱性が存在します。

Possible impacts 第三者により、特定のメッセージを介して、サービス運用妨害 (無限ループ) 状態にされる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Dec. 24, 2008, midnight
Registration Date Sept. 25, 2012, 5:17 p.m.
Last Update Sept. 25, 2012, 5:17 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected System
KVM
KVM kvm-79 およびそれ以前
Fabrice Bellard
QEMU 0.9.1 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2008-2382
Summary

The protocol_client_msg function in vnc.c in the VNC server in (1) Qemu 0.9.1 and earlier and (2) KVM kvm-79 and earlier allows remote attackers to cause a denial of service (infinite loop) via a certain message.

Publication Date Dec. 25, 2008, 3:29 a.m.
Registration Date Jan. 29, 2021, 1:36 p.m.
Last Update Nov. 2, 2020, 11:39 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:qemu:qemu:0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.2:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.3:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.4:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.5:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.6:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.4.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.4.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.4.2:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.4.3:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.3:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.4:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.5:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.6.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.7.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.7.2:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.8.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.8.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.8.2:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.9.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* 0.9.1
Configuration2 or higher or less more than less than
cpe:2.3:a:kvm_qumranet:kvm:1:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:2:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:3:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:4:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:5:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:6:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:7:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:8:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:9:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:10:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:11:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:12:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:13:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:14:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:15:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:16:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:17:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:18:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:19:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:20:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:21:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:22:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:23:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:24:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:25:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:26:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:27:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:28:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:29:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:30:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:31:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:32:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:33:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:34:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:35:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:36:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:37:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:38:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:39:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:40:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:41:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:42:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:43:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:44:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:45:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:46:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:47:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:48:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:49:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:50:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:51:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:52:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:53:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:54:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:55:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:56:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:57:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:58:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:59:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:60:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:61:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:62:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:63:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:64:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:65:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:66:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:67:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:68:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:69:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:70:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:71:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:72:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:73:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:74:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:75:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:76:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:77:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:78:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:*:*:*:*:*:*:*:* 79
Related information, measures and tools
Common Vulnerabilities List