CVE-2008-0928
Summary
| CVE | CVE-2008-0928 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2008-03-03 22:44:00 UTC |
| Updated | 2026-04-23 00:35:47 UTC |
| Description | Qemu 0.9.1 and earlier does not perform range checks for block device read or write requests, which allows guest host users with root privileges to access arbitrary memory and escape the virtual machine. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
LocalAccess Complexity
MediumAuthentication
NoneConfidentiality
CompleteIntegrity
NoneAvailability
NoneAV:L/AC:M/Au:N/C:C/I:N/A:N
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Qemu | Qemu | 0.1.0 | All | All | All |
| Application | Qemu | Qemu | 0.1.1 | All | All | All |
| Application | Qemu | Qemu | 0.1.2 | All | All | All |
| Application | Qemu | Qemu | 0.1.3 | All | All | All |
| Application | Qemu | Qemu | 0.1.4 | All | All | All |
| Application | Qemu | Qemu | 0.1.5 | All | All | All |
| Application | Qemu | Qemu | 0.1.6 | All | All | All |
| Application | Qemu | Qemu | 0.2.0 | All | All | All |
| Application | Qemu | Qemu | 0.3.0 | All | All | All |
| Application | Qemu | Qemu | 0.4.0 | All | All | All |
| Application | Qemu | Qemu | 0.4.1 | All | All | All |
| Application | Qemu | Qemu | 0.4.2 | All | All | All |
| Application | Qemu | Qemu | 0.4.3 | All | All | All |
| Application | Qemu | Qemu | 0.5.0 | All | All | All |
| Application | Qemu | Qemu | 0.5.1 | All | All | All |
| Application | Qemu | Qemu | 0.5.2 | All | All | All |
| Application | Qemu | Qemu | 0.5.3 | All | All | All |
| Application | Qemu | Qemu | 0.5.4 | All | All | All |
| Application | Qemu | Qemu | 0.5.5 | All | All | All |
| Application | Qemu | Qemu | 0.6.0 | All | All | All |
| Application | Qemu | Qemu | 0.6.1 | All | All | All |
| Application | Qemu | Qemu | 0.7.0 | All | All | All |
| Application | Qemu | Qemu | 0.7.1 | All | All | All |
| Application | Qemu | Qemu | 0.7.2 | All | All | All |
| Application | Qemu | Qemu | 0.8.0 | All | All | All |
| Application | Qemu | Qemu | 0.8.1 | All | All | All |
| Application | Qemu | Qemu | 0.8.2 | All | All | All |
| Application | Qemu | Qemu | 0.9.0 | All | All | All |
| Application | Qemu | Qemu | 0.9.1 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| KVM Block Device Backend Local Security Bypass Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| Support / Security / Advisories / / MDVSA-2009:016 | Mandriva | af854a3a-2127-422b-91ae-364da2661108 | www.mandriva.com | |
| Bug 433560 – CVE-2008-0928 Qemu insufficient block device address range checking | af854a3a-2127-422b-91ae-364da2661108 | bugzilla.redhat.com | |
| [SECURITY] Fedora 8 Update: qemu-0.9.0-6.fc8 | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| KVM Multiple Vulnerabilities - Secunia Advisories - Vulnerability Information - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | |
| Red Hat update for xen - Advisories - Secunia | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | |
| Support / Security / Advisories / / MDVSA-2008:162 | Mandriva | af854a3a-2127-422b-91ae-364da2661108 | www.mandriva.com | |
| Fedora update for xen - Advisories - Secunia | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| Debian -- Security Information -- DSA-1799-1 qemu | af854a3a-2127-422b-91ae-364da2661108 | www.debian.org | |
| Fedora update for kvm - Advisories - Secunia | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | |
| [SECURITY] Fedora 7 Update: qemu-0.9.0-4.fc7 | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| SUSE Update for Multiple Packages - Secunia Advisories - Vulnerability Information - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | |
| [security-announce] SUSE Security Summary Report: SUSE-SR:2009:008 | af854a3a-2127-422b-91ae-364da2661108 | lists.opensuse.org | |
| rhn.redhat.com | Red Hat Support | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| Fedora update for qemu - Advisories - Secunia | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | |
| [SECURITY] Fedora 7 Update: xen-3.1.2-2.fc7 | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| Debian update for qemu - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | |
| [SECURITY] Fedora 7 Update: kvm-36-8.fc7 | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| 'qemu unchecked block read/write vulnerability' - MARC | af854a3a-2127-422b-91ae-364da2661108 | marc.info | |
| [SECURITY] Fedora 8 Update: kvm-60-2.fc8 | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| [SECURITY] Fedora 8 Update: xen-3.1.2-2.fc8 | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| Repository / Oval Repository | af854a3a-2127-422b-91ae-364da2661108 | oval.cisecurity.org | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.