Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Qemu不安全临时文件安全漏洞

发布日期:2012-05-30
更新日期:2012-05-31受影响系统:
QEMU QEMU 1.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-2652QEMU是一款开放源码的模拟器软件。Qemu 1.x版本以不安全的方式使用临时文件,可被恶意本地用户利用通过符号链接读取和覆盖任意文件,以提升的权限执行某些操作。<*来源:Vincent Danen
 
  链接:http://secunia.com/advisories/49283/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:QEMU
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://fabrice.bellard.free.fr/qemu/unixODBC "SQLDriverConnect()" "FILEDSN"和"DRIVER"选项缓冲区溢出漏Cisco IOS XR软件路由处理器拒绝服务漏洞相关资讯      qemu  QEMU漏洞 
  • QEMU 拒绝服务漏洞(CVE-2016-7423)  (今 14:53)
  • Ubuntu 14.04中安装QEMU  (08月09日)
  • QEMU ohci_bus_start函数拒绝服务  (06月18日)
  • QEMU "hw/scsi/esp.c"远程代码执行  (09月08日)
  • QEMU virtqueue_pop函数拒绝服务漏  (08月03日)
  • QEMU is_rndis 函数拒绝服务漏洞(  (06月18日)
本文评论 查看全部评论 (0)
表情: 姓名: 字数