~ubuntu-security/ubuntu-cve-tracker/master

« back to all changes in this revision

Viewing changes to retired/CVE-2010-2237

  • Committer: Steve Beattie
  • Date: 2019-02-19 06:18:27 UTC
  • Revision ID: sbeattie@ubuntu.com-20190219061827-oh57fzcfc1u9dlfk
The ubuntu-cve-tracker project has been converted to git.

Please use 'git clone https://git.launchpad.net/ubuntu-cve-tracker' to
get the converted tree.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
PublicDateAtUSN: 2010-08-19
2
 
Candidate: CVE-2010-2237
3
 
PublicDate: 2010-08-19
4
 
References: 
5
 
 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2237
6
 
 https://usn.ubuntu.com/usn/usn-1008-1
7
 
Description:
8
 
 Red Hat libvirt, possibly 0.6.1 through 0.8.2, looks up disk backing stores
9
 
 without referring to the user-defined main disk format, which might allow
10
 
 guest OS users to read arbitrary files on the host OS, and possibly have
11
 
 unspecified other impact, via unknown vectors.
12
 
Ubuntu-Description: 
13
 
Notes: 
14
 
 jdstrand> AppArmor 10.04 should mostly protect the host OS, but an attacker in
15
 
  a virtual machine may be able to access files of another machine.
16
 
 jdstrand> upstream patch is highly intrusive, needs rewriting for all affected
17
 
  releases, requires a conffile change and a migration helper.
18
 
 jdstrand> Ubuntu 10.04 LTS is the first release to probe the backing stores
19
 
Bugs: 
20
 
Priority: low
21
 
Discovered-by:
22
 
Assigned-to: jdstrand
23
 
 
24
 
Patches_libvirt:
25
 
Tags_libvirt: apparmor
26
 
upstream_libvirt: released (0.8.3-1)
27
 
dapper_libvirt: DNE
28
 
hardy_libvirt: not-affected
29
 
jaunty_libvirt: not-affected
30
 
karmic_libvirt: not-affected
31
 
lucid_libvirt: released (0.7.5-5ubuntu27.5)
32
 
maverick_libvirt: released (0.8.3-1ubuntu8)
33
 
devel_libvirt: released (0.8.3-1ubuntu8)