| Title | QEMU の VGA モジュールにおけるホスト上で任意のコードを実行される脆弱性 |
|---|---|
| Summary | QEMU の VGA モジュールは、ビデオメモリへのバンクアクセスの境界チェックを適切に実行しないため、ホスト上で任意のコードを実行される脆弱性が存在します。 本脆弱性は、"Dark Portal" の問題と呼ばれています。 補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html |
| Possible impacts | ローカルのゲスト OS ユーザにより、バンクレジスタ (bank register) を設定した後、アクセスモードを変更されることで、ホスト上で任意のコードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | May 9, 2016, midnight |
| Registration Date | May 19, 2016, 11:42 a.m. |
| Last Update | Nov. 17, 2016, 3:34 p.m. |
| CVSS3.0 : 重要 | |
| Score | 8.8 |
|---|---|
| Vector | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| Score | 7.2 |
|---|---|
| Vector | AV:L/AC:L/Au:N/C:C/I:C/A:C |
| Debian |
| Debian GNU/Linux 8.0 |
| Canonical |
| Ubuntu 12.04 LTS |
| Ubuntu 14.04 LTS |
| Ubuntu 15.10 |
| Ubuntu 16.04 LTS |
| Fabrice Bellard |
| QEMU |
| ヒューレット・パッカード・エンタープライズ |
| HPE Helion OpenStack 2.0 |
| HPE Helion OpenStack 2.1 |
| HPE Helion OpenStack 2.1.2 |
| HPE Helion OpenStack 2.1.4 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2016年05月19日] 掲載 [2016年06月24日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:ヒューレット・パッカード・エンタープライズ (HPSBGN03620) を追加 ベンダ情報:Canonical (USN-2974-1) を追加 [2016年08月31日] ベンダ情報:レッドハット (RHSA-2016:0724) を追加 ベンダ情報:レッドハット (RHSA-2016:0725) を追加 ベンダ情報:レッドハット (RHSA-2016:0997) を追加 ベンダ情報:レッドハット (RHSA-2016:0999) を追加 ベンダ情報:レッドハット (RHSA-2016:1000) を追加 ベンダ情報:レッドハット (RHSA-2016:1001) を追加 ベンダ情報:レッドハット (RHSA-2016:1002) を追加 ベンダ情報:レッドハット (RHSA-2016:1019) を追加 ベンダ情報:レッドハット (RHSA-2016:1224) を追加 [2016年11月17日] ベンダ情報:オラクル (Oracle Linux Bulletin - April 2016) を追加 ベンダ情報:オラクル (Oracle Linux Bulletin - October 2016) を追加 ベンダ情報:オラクル (Oracle VM Server for x86 Bulletin - July 2016) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The VGA module in QEMU improperly performs bounds checking on banked access to video memory, which allows local guest OS administrators to execute arbitrary code on the host by changing access modes after setting the bank register, aka the "Dark Portal" issue. |
|---|---|
| Publication Date | May 12, 2016, 6:59 a.m. |
| Registration Date | Jan. 26, 2021, 2:11 p.m. |
| Last Update | Nov. 21, 2024, 11:50 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:hp:helion_openstack:2.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:hp:helion_openstack:2.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:hp:helion_openstack:2.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:hp:helion_openstack:2.0.0:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:* | |||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* | 2.5.1 | ||||
| cpe:2.3:a:qemu:qemu:2.6.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:qemu:qemu:2.6.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:qemu:qemu:2.6.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:qemu:qemu:2.6.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:qemu:qemu:2.6.0:rc0:*:*:*:*:*:* | |||||
| Configuration5 | or higher | or less | more than | less than | |
| cpe:2.3:o:oracle:linux:5:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:vm_server:3.2:*:*:*:*:*:x86:* | |||||
| cpe:2.3:a:oracle:vm_server:3.4:*:*:*:*:*:x86:* | |||||
| cpe:2.3:a:oracle:vm_server:3.3:*:*:*:*:*:x86:* | |||||
| cpe:2.3:o:oracle:linux:6:-:*:*:*:*:*:* | |||||
| cpe:2.3:o:oracle:linux:7:-:*:*:*:*:*:* | |||||
| Configuration6 | or higher | or less | more than | less than | |
| cpe:2.3:a:citrix:xenserver:*:*:*:*:*:*:*:* | 7.0 | ||||
| Configuration7 | or higher | or less | more than | less than | |
| cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_aus:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_tus:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:openstack:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:openstack:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_tus:7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:openstack:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_aus:7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_aus:7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:virtualization:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_tus:7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_aus:7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:openstack:8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_tus:7.7:*:*:*:*:*:*:* | |||||