Bug 11931 - CVE-2007-2894 in bochs
Summary: CVE-2007-2894 in bochs
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: bochs (show other bugs)
Version: unstable
Hardware: all Linux
: P2 normal
Assignee: Ilya Mashkin
QA Contact: qa-sisyphus
URL: http://nvd.nist.gov/nvd.cfm?cvename=C...
Keywords:
Depends on:
Blocks:
 
Reported: 2007-05-31 17:29 MSD by Igor Zubkov
Modified: 2007-10-02 04:04 MSD (History)
2 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Igor Zubkov 2007-05-31 17:29:12 MSD
The emulated floppy disk controller in Bochs 2.3 allows local users of the guest
operating system to cause a denial of service (virtual machine crash) via
unspecified vectors, resulting in a divide-by-zero error.

This is affected Sisyphus and 4.0 branch.
Comment 1 Ilya Mashkin 2007-10-02 03:14:51 MSD
Что-то мне подсказывает, что в  bochs-2.3.5-alt1 это исправлено.
Comment 2 Igor Zubkov 2007-10-02 04:03:45 MSD
(In reply to comment #1)
> Что-то мне подсказывает, что в  bochs-2.3.5-alt1 это исправлено.

Да. bochs-2.3.5 исправляет две проблемы с безопасностью. CVE-2007-2894 и
CVE-2007-2893. Так что fixed. Баг по поводу переноса bochs из Сизифа в бранч я
сейчас повешу отдельно.