Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.900970
Kategorie:Buffer overflow
Titel:QEMU VNC Server Denial of Service Vulnerability - Linux
Zusammenfassung:QEMU is prone to a denial of service (DoS) vulnerability.
Beschreibung:Summary:
QEMU is prone to a denial of service (DoS) vulnerability.

Vulnerability Insight:
Multiple use-after-free errors occur in 'vnc.c' in VNC server while processing
malicious 'SetEncodings' messages sent via VNC client.

Vulnerability Impact:
Successful exploitation will let the attacker cause memory or CPU consumption,
resulting in Denial of Service condition.

Affected Software/OS:
QEMU version 0.10.6 and prior on Linux.

Solution:
Apply the available patches from the referenced repositories.

CVSS Score:
8.5

CVSS Vector:
AV:N/AC:M/Au:S/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2009-3616
BugTraq ID: 36716
http://www.securityfocus.com/bid/36716
http://www.openwall.com/lists/oss-security/2009/10/16/5
http://www.openwall.com/lists/oss-security/2009/10/16/8
http://marc.info/?l=qemu-devel&m=124324043812915
CopyrightCopyright (C) 2009 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.