发布日期:2012-05-30
更新日期:2012-05-31受影响系统:
QEMU QEMU 1.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-2652QEMU是一款开放源码的模拟器软件。Qemu 1.x版本以不安全的方式使用临时文件,可被恶意本地用户利用通过符号链接读取和覆盖任意文件,以提升的权限执行某些操作。<*来源:Vincent Danen
链接:http://secunia.com/advisories/49283/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:QEMU
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://fabrice.bellard.free.fr/qemu/unixODBC "SQLDriverConnect()" "FILEDSN"和"DRIVER"选项缓冲区溢出漏Cisco IOS XR软件路由处理器拒绝服务漏洞相关资讯 qemu QEMU漏洞
- QEMU 拒绝服务漏洞(CVE-2016-7423) (今 14:53)
- Ubuntu 14.04中安装QEMU (08月09日)
- QEMU ohci_bus_start函数拒绝服务 (06月18日)
| - QEMU "hw/scsi/esp.c"远程代码执行 (09月08日)
- QEMU virtqueue_pop函数拒绝服务漏 (08月03日)
- QEMU is_rndis 函数拒绝服务漏洞( (06月18日)
|
本文评论 查看全部评论 (0)