| Title | QEMU の hw/nvram/fw_cfg.c の fw_cfg_write および fw_cfg_read 関数におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | QEMU の hw/nvram/fw_cfg.c の (1) fw_cfg_write および (2) fw_cfg_read 関数は、ファームウェア設定デバイスのエミュレーションサポートでビルドされている場合、サービス運用妨害 (境界外読み取りまたは書き込みアクセスおよびプロセスクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。 |
| Possible impacts | CAP_SYS_RAWIO 権限を持つゲスト OS ユーザにより、ファームウェア設定の現在のエントリ (current entry) の不正な値を介して、サービス運用妨害 (境界外読み取りまたは書き込みアクセスおよびプロセスクラッシュ) 状態にされる、または任意のコードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Jan. 6, 2016, midnight |
| Registration Date | April 12, 2016, 4:50 p.m. |
| Last Update | Nov. 22, 2016, 4:49 p.m. |
| CVSS3.0 : 重要 | |
| Score | 8.1 |
|---|---|
| Vector | CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
| CVSS2.0 : 警告 | |
| Score | 6.9 |
|---|---|
| Vector | AV:L/AC:M/Au:N/C:C/I:C/A:C |
| レッドハット |
| Red Hat OpenStack 5.0 for RHEL 6 |
| オラクル |
| Oracle Linux |
| Fabrice Bellard |
| QEMU 2.4 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2016年04月12日] 掲載 [2016年05月31日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:レッドハット (RHSA-2016:0085) を追加 ベンダ情報:レッドハット (RHSA-2016:0088) を追加 [2016年11月22日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Linux Bulletin - January 2016) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The (1) fw_cfg_write and (2) fw_cfg_read functions in hw/nvram/fw_cfg.c in QEMU before 2.4, when built with the Firmware Configuration device emulation support, allow guest OS users with the CAP_SYS_RAWIO privilege to cause a denial of service (out-of-bounds read or write access and process crash) or possibly execute arbitrary code via an invalid current entry value in a firmware configuration. |
|---|---|
| Publication Date | April 8, 2016, 4:59 a.m. |
| Registration Date | Jan. 26, 2021, 2:07 p.m. |
| Last Update | Nov. 21, 2024, 11:46 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:redhat:openstack:5.0:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:oracle:linux:6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* | 2.3.0 | ||||