目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-2454— Parallels VGA bitblt操作缓冲区溢出漏洞

EPSS 0.05% · P14
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-2454 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Heap-based buffer overflow in the VGA device in Parallels allows local users, with root access to the guest operating system, to terminate the virtual machine and possibly execute arbitrary code in the host operating system via unspecified vectors related to bitblt operations.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Parallels VGA bitblt操作缓冲区溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Parallels的VGA设备中存在缓冲区溢出漏洞。拥有子操作系统根访问权限的本地用户可以借助与bitblt操作相关的未明向量,在主操作系统中终止虚拟机和可能执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-2454 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-2454 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-05-02 · 共 55 条

CVE-2007-2418Cerulean Studios Trillian Pro Rendezvous XMPP HTML Decoding 缓冲区溢出漏洞
CVE-2007-2475Novell SecureLogin ADSCHEMA程序未明特权提升漏洞
CVE-2007-2470FileRun 'index.php' 跨站脚本攻击漏洞
CVE-2007-2473CMS Made Simple 'Stylesheet.PHP' SQL注入漏洞
CVE-2007-2472Sendcard 'sendcard.php'跨站脚本攻击漏洞
CVE-2007-2471Sendcard 'sendcard.php'目录穿越漏洞
CVE-2007-2474TurnkeyWebTools Sunshop 多个远程文件包含漏洞
CVE-2007-2463Cisco PIX/ASA 口令过期VPN拒绝服务及认证绕过漏洞
CVE-2007-2462Cisco PIX/ASA 绕过LDAP认证漏洞
CVE-2007-2461Cisco PIX/ASA DHCP中继远程拒绝服务漏洞
CVE-2007-2464Cisco PIX/ASA SSL VPN拒绝服务及认证绕过漏洞
CVE-2007-0771Linux Kernel utrace support本地拒绝服务漏洞
CVE-2007-2438Vim Feedkeys and Writefile Functions 远程代码执行漏洞
CVE-2007-0745Apple Mac OS X FTPServer配置文件 认证绕过漏洞
CVE-2007-1859Xscreensaver 网络连接引起本地拒绝服务漏洞
CVE-2007-1877Vmware guest操作系统拒绝服务漏洞
CVE-2007-1876Vmware "bugcheck"拒绝服务漏洞
CVE-2007-1744VMware Workstation共享文件夹目录遍历漏洞
CVE-2007-1337Vmware中止状态拒绝服务漏洞
CVE-2007-1069Vmware"GPF"拒绝服务漏洞

显示前 20 条,共 55 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-2454

暂无评论


发表评论