Vulnerability Name: | CVE-2007-0998 (CCN-33085) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2007-03-14 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2007-03-14 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-10-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The VNC server implementation in QEMU, as used by Xen and possibly other environments, allows local users of a guest operating system to read arbitrary files on the host operating system via unspecified vectors related to QEMU monitor mode, as demonstrated by mapping files to a CDROM device. Note: some of these details are obtained from third party information. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.7 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N) 3.2 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:S/C:C/I:N/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-noinfo CWE-264 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2007-0998 Source: CCN Type: FEDORA-2007-344 Fedora Core 5 Update: xen-3.0.3-5.fc5 Source: FEDORA Type: UNKNOWN FEDORA-2007-344 Source: CCN Type: FEDORA-2007-343 Fedora Core 6 Update: xen-3.0.3-8.fc6 Source: FEDORA Type: UNKNOWN FEDORA-2007-343 Source: SUSE Type: UNKNOWN openSUSE-SU-2012:1572 Source: SUSE Type: UNKNOWN openSUSE-SU-2012:1573 Source: SUSE Type: UNKNOWN SUSE-SU-2014:0446 Source: OSVDB Type: UNKNOWN 34304 Source: CCN Type: RHSA-2007-0114 Important: xen security update Source: REDHAT Type: Patch RHSA-2007:0114 Source: CCN Type: SA24575 Fedora Xen VNC Server Host File Disclosure Security Issue Source: SECUNIA Type: Vendor Advisory 24575 Source: SECUNIA Type: UNKNOWN 51413 Source: CCN Type: SECTRACK ID: 1017764 Xen QEMU Monitor Mode Lets Local Users Read Arbitrary Files Source: CCN Type: OSVDB ID: 34304 QEMU VNC Server Monitor Mode Unspecified Host OS Arbitrary File Disclosure Source: BID Type: UNKNOWN 22967 Source: CCN Type: BID-22967 Xen QEMU VNC Server Arbitrary Information Disclosure Vulnerability Source: SECTRACK Type: UNKNOWN 1017764 Source: VUPEN Type: Vendor Advisory ADV-2007-1019 Source: VUPEN Type: Vendor Advisory ADV-2007-1020 Source: VUPEN Type: Vendor Advisory ADV-2007-1021 Source: XF Type: UNKNOWN fedora-xen-qemuvnc-information-disclosure(33085) Source: XF Type: UNKNOWN fedora-xen-qemuvnc-information-disclosure(33085) Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:10486 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |