| タイトル | QEMU の VGA モジュールにおけるホスト上で任意のコードを実行される脆弱性 |
|---|---|
| 概要 | QEMU の VGA モジュールは、ビデオメモリへのバンクアクセスの境界チェックを適切に実行しないため、ホスト上で任意のコードを実行される脆弱性が存在します。 本脆弱性は、"Dark Portal" の問題と呼ばれています。 補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html |
| 想定される影響 | ローカルのゲスト OS ユーザにより、バンクレジスタ (bank register) を設定した後、アクセスモードを変更されることで、ホスト上で任意のコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2016年5月9日0:00 |
| 登録日 | 2016年5月19日11:42 |
| 最終更新日 | 2016年11月17日15:34 |
| CVSS3.0 : 重要 | |
| スコア | 8.8 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| スコア | 7.2 |
|---|---|
| ベクター | AV:L/AC:L/Au:N/C:C/I:C/A:C |
| Debian |
| Debian GNU/Linux 8.0 |
| Canonical |
| Ubuntu 12.04 LTS |
| Ubuntu 14.04 LTS |
| Ubuntu 15.10 |
| Ubuntu 16.04 LTS |
| Fabrice Bellard |
| QEMU |
| ヒューレット・パッカード・エンタープライズ |
| HPE Helion OpenStack 2.0 |
| HPE Helion OpenStack 2.1 |
| HPE Helion OpenStack 2.1.2 |
| HPE Helion OpenStack 2.1.4 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2016年05月19日] 掲載 [2016年06月24日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:ヒューレット・パッカード・エンタープライズ (HPSBGN03620) を追加 ベンダ情報:Canonical (USN-2974-1) を追加 [2016年08月31日] ベンダ情報:レッドハット (RHSA-2016:0724) を追加 ベンダ情報:レッドハット (RHSA-2016:0725) を追加 ベンダ情報:レッドハット (RHSA-2016:0997) を追加 ベンダ情報:レッドハット (RHSA-2016:0999) を追加 ベンダ情報:レッドハット (RHSA-2016:1000) を追加 ベンダ情報:レッドハット (RHSA-2016:1001) を追加 ベンダ情報:レッドハット (RHSA-2016:1002) を追加 ベンダ情報:レッドハット (RHSA-2016:1019) を追加 ベンダ情報:レッドハット (RHSA-2016:1224) を追加 [2016年11月17日] ベンダ情報:オラクル (Oracle Linux Bulletin - April 2016) を追加 ベンダ情報:オラクル (Oracle Linux Bulletin - October 2016) を追加 ベンダ情報:オラクル (Oracle VM Server for x86 Bulletin - July 2016) を追加 |
2018年2月17日10:37 |
| 概要 | The VGA module in QEMU improperly performs bounds checking on banked access to video memory, which allows local guest OS administrators to execute arbitrary code on the host by changing access modes after setting the bank register, aka the "Dark Portal" issue. |
|---|---|
| 公表日 | 2016年5月12日6:59 |
| 登録日 | 2021年1月26日14:11 |
| 最終更新日 | 2024年11月21日11:50 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:hp:helion_openstack:2.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:hp:helion_openstack:2.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:hp:helion_openstack:2.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:hp:helion_openstack:2.0.0:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:* | |||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* | 2.5.1 | ||||
| cpe:2.3:a:qemu:qemu:2.6.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:qemu:qemu:2.6.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:qemu:qemu:2.6.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:qemu:qemu:2.6.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:qemu:qemu:2.6.0:rc0:*:*:*:*:*:* | |||||
| 構成5 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:oracle:linux:5:-:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:vm_server:3.2:*:*:*:*:*:x86:* | |||||
| cpe:2.3:a:oracle:vm_server:3.4:*:*:*:*:*:x86:* | |||||
| cpe:2.3:a:oracle:vm_server:3.3:*:*:*:*:*:x86:* | |||||
| cpe:2.3:o:oracle:linux:6:-:*:*:*:*:*:* | |||||
| cpe:2.3:o:oracle:linux:7:-:*:*:*:*:*:* | |||||
| 構成6 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:citrix:xenserver:*:*:*:*:*:*:*:* | 7.0 | ||||
| 構成7 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_aus:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_tus:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:openstack:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:openstack:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_tus:7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:openstack:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_aus:7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_aus:7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:virtualization:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_tus:7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_aus:7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:openstack:8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_eus:7.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:redhat:enterprise_linux_server_tus:7.7:*:*:*:*:*:*:* | |||||