VDB
CVE-2008-2382
CVE-2008-2382
PUBLISHED
CVSS 5 MEDIUM
The protocol_client_msg function in vnc.c in the VNC server in (1) Qemu 0.9.1 and earlier and (2) KVM kvm-79 and earlier allows remote attackers to cause a denial of service (infinite loop) via a certain message.
EPSS 6.62% · 93.6th percentile
Risk Scores
CVSS 2.0
5
EPSS Score
6.62%
93.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| kvm_qumranet | kvm | 38, 42, 36 |
| n/a | n/a | n/a |
| qemu | qemu | 0.1.3, 0.1.4, 0.1.6 |
Timeline
- Dec 22, 2008 PoC Published
- Dec 24, 2008 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Oct 27, 2022 EPSS Score
- Feb 10, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 4, 2023 EPSS Score
- Jul 18, 2023 EPSS Score
- Sep 9, 2023 EPSS Score
References
- 4803 third-party-advisory
- ADV-2008-3488 vdb
- 33303 third-party-advisory
- USN-776-1 vendor-advisory
- 33350 third-party-advisory
- ADV-2008-3489 vdb
- qemu-kvm-protocolclientmsg-dos(47561) vdb
- 35062 third-party-advisory
- 1021489 vdb
- FEDORA-2008-11705 vendor-advisory
- 34642 third-party-advisory
- 33293 third-party-advisory
- http://www.coresecurity.com/content/vnc-remote-dos url
- SUSE-SR:2009:002 vendor-advisory
- 33568 third-party-advisory
- SUSE-SR:2009:008 vendor-advisory
- 20081222 CORE-2008-1210: Qemu and KVM VNC server remote DoS mailing-list
- 1021488 vdb
- 32910 vdb
- https://nvd.nist.gov/vuln/detail/CVE-2008-2382 advisory