Qemu などの VNC サーバの vnc.c におけるサービス運用妨害 (DoS) の脆弱性
タイトル Qemu などの VNC サーバの vnc.c におけるサービス運用妨害 (DoS) の脆弱性
概要

(1) Qemu および (2) KVM kvm-79 の VNC サーバの vnc.c の protocol_client_msg 関数には、サービス運用妨害 (無限ループ) 状態となる脆弱性が存在します。

想定される影響 第三者により、特定のメッセージを介して、サービス運用妨害 (無限ループ) 状態にされる可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2008年12月24日0:00
登録日 2012年9月25日17:17
最終更新日 2012年9月25日17:17
CVSS2.0 : 警告
スコア 5
ベクター AV:N/AC:L/Au:N/C:N/I:N/A:P
影響を受けるシステム
KVM
KVM kvm-79 およびそれ以前
Fabrice Bellard
QEMU 0.9.1 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年09月25日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2008-2382
概要

The protocol_client_msg function in vnc.c in the VNC server in (1) Qemu 0.9.1 and earlier and (2) KVM kvm-79 and earlier allows remote attackers to cause a denial of service (infinite loop) via a certain message.

公表日 2008年12月25日3:29
登録日 2021年1月29日13:36
最終更新日 2020年11月2日23:39
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:qemu:qemu:0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.2:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.3:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.4:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.5:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.1.6:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.4.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.4.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.4.2:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.4.3:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.3:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.4:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.5.5:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.6.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.7.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.7.2:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.8.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.8.1:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.8.2:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:0.9.0:*:*:*:*:*:*:*
cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* 0.9.1
構成2 以上 以下 より上 未満
cpe:2.3:a:kvm_qumranet:kvm:1:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:2:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:3:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:4:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:5:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:6:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:7:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:8:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:9:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:10:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:11:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:12:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:13:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:14:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:15:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:16:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:17:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:18:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:19:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:20:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:21:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:22:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:23:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:24:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:25:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:26:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:27:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:28:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:29:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:30:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:31:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:32:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:33:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:34:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:35:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:36:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:37:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:38:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:39:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:40:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:41:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:42:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:43:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:44:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:45:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:46:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:47:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:48:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:49:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:50:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:51:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:52:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:53:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:54:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:55:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:56:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:57:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:58:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:59:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:60:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:61:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:62:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:63:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:64:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:65:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:66:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:67:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:68:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:69:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:70:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:71:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:72:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:73:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:74:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:75:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:76:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:77:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:78:*:*:*:*:*:*:*
cpe:2.3:a:kvm_qumranet:kvm:*:*:*:*:*:*:*:* 79
関連情報、対策とツール
共通脆弱性一覧