CVE Vulnerabilities

CVE-2008-0928

Published: Mar 03, 2008 | Modified: Nov 02, 2020
CVSS 3.x
N/A
Source:
NVD
CVSS 2.x
4.7 MEDIUM
AV:L/AC:M/Au:N/C:C/I:N/A:N
RedHat/V2
RedHat/V3
Ubuntu

Qemu 0.9.1 and earlier does not perform range checks for block device read or write requests, which allows guest host users with root privileges to access arbitrary memory and escape the virtual machine.

Affected Software

Name Vendor Start Version End Version
Qemu Qemu 0.1.0 0.1.0
Qemu Qemu 0.1.1 0.1.1
Qemu Qemu 0.1.2 0.1.2
Qemu Qemu 0.1.3 0.1.3
Qemu Qemu 0.1.4 0.1.4
Qemu Qemu 0.1.5 0.1.5
Qemu Qemu 0.1.6 0.1.6
Qemu Qemu 0.2.0 0.2.0
Qemu Qemu 0.3.0 0.3.0
Qemu Qemu 0.4.0 0.4.0
Qemu Qemu 0.4.1 0.4.1
Qemu Qemu 0.4.2 0.4.2
Qemu Qemu 0.4.3 0.4.3
Qemu Qemu 0.5.0 0.5.0
Qemu Qemu 0.5.1 0.5.1
Qemu Qemu 0.5.2 0.5.2
Qemu Qemu 0.5.3 0.5.3
Qemu Qemu 0.5.4 0.5.4
Qemu Qemu 0.5.5 0.5.5
Qemu Qemu 0.6.0 0.6.0
Qemu Qemu 0.6.1 0.6.1
Qemu Qemu 0.7.0 0.7.0
Qemu Qemu 0.7.1 0.7.1
Qemu Qemu 0.7.2 0.7.2
Qemu Qemu 0.8.0 0.8.0
Qemu Qemu 0.8.1 0.8.1
Qemu Qemu 0.8.2 0.8.2
Qemu Qemu 0.9.0 0.9.0
Qemu Qemu 0.9.1 0.9.1
Red Hat Enterprise Linux 5 RedHat xen-0:3.0.3-41.el5_1.5 *
Kvm Ubuntu feisty *
Kvm Ubuntu gutsy *
Kvm Ubuntu hardy *
Kvm Ubuntu upstream *
Qemu Ubuntu dapper *
Qemu Ubuntu edgy *
Qemu Ubuntu feisty *
Qemu Ubuntu gutsy *
Qemu Ubuntu hardy *
Qemu Ubuntu upstream *
Xen-3.1 Ubuntu gutsy *
Xen-3.1 Ubuntu hardy *
Xen-3.1 Ubuntu intrepid *
Xen-3.2 Ubuntu hardy *
Xen-3.2 Ubuntu upstream *

References