Vulnerabilidad en el driver vmware-vga en QEMU (CVE-2014-3689)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
14/11/2014
Última modificación:
12/04/2025
Descripción
El driver vmware-vga (hw/display/vmware_vga.c) en QEMU permite a usuarios locales invitados escribir en la localizaciones de la memoria en qemu y ganar privilegios a través de parámetros sin especificar relacionados con la manipulación del rectángulo.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* | 2.1.3 (incluyendo) | |
| cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:-:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:14.10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/60923
- http://secunia.com/advisories/62143
- http://secunia.com/advisories/62144
- http://www.debian.org/security/2014/dsa-3066
- http://www.debian.org/security/2014/dsa-3067
- http://www.osvdb.org/114397
- http://www.ubuntu.com/usn/USN-2409-1
- https://www.mail-archive.com/qemu-devel%40nongnu.org/msg261580.html
- http://secunia.com/advisories/60923
- http://secunia.com/advisories/62143
- http://secunia.com/advisories/62144
- http://www.debian.org/security/2014/dsa-3066
- http://www.debian.org/security/2014/dsa-3067
- http://www.osvdb.org/114397
- http://www.ubuntu.com/usn/USN-2409-1
- https://www.mail-archive.com/qemu-devel%40nongnu.org/msg261580.html



