目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-4539— QEMU 缓冲区错误漏洞

EPSS 0.05% · P15
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-4539の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Heap-based buffer overflow in the Cirrus VGA implementation in (1) KVM before kvm-82 and (2) QEMU on Debian GNU/Linux and Ubuntu might allow local users to gain privileges by using the VNC console for a connection, aka the LGD-54XX "bitblt" heap overflow. NOTE: this issue exists because of an incorrect fix for CVE-2007-1320.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
QEMU 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU中存在缓冲区错误漏洞,具体如下: 1) Cirrus视频驱动的cirrus_invalidate_region()函数中存在堆溢出漏洞。 2) 在将以太网帧的大小拷贝到NE2000网络驱动寄存器之前没有正确地检查MTU,可能导致堆溢出。 3) 处理NE2000设备寄存器中数据时的整数符号错误可能导致堆溢出。 4) 处理icebp指令时的错误
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-4539の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-4539のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-12-29 · 7 CVEs total

CVE-2008-5745Windows Media Player WAV/MID/SND文件解析整数溢出漏洞
CVE-2008-5746Sun SNMP Management Agent 不安全临时文件创建漏洞
CVE-2008-5747F-PROT Antivirus for Linux ELF File Scanning 拒绝服务漏洞
CVE-2008-5748bloofoxCMS 'dialog.php'本地文件包含漏洞
CVE-2008-5749Google Chrome 自变量注入漏洞
CVE-2008-5750Microsoft Internet Explorer 自变量注入漏洞

IV. 関連脆弱性

V. CVE-2008-4539へのコメント

まだコメントはありません


コメントを残す