发布日期:2011-12-06
更新日期:2011-12-07受影响系统:
RedHat Enterprise Linux Workstation 6
RedHat Enterprise Linux Server 6
RedHat Enterprise Linux HPC Node 6
RedHat Enterprise Linux Desktop 6
QEMU QEMU
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 50933
CVE ID: CVE-2011-4111QEMU是一款开放源码的模拟器软件。QEMU KVM在Virtio组件的实现上存在本地权限提升漏洞,本地攻击者可利用此漏洞在主机操作系统上执行任意代码或使qemu-bvm崩溃。<*来源:Petr Matousek
*>建议:
--------------------------------------------------------------------------------
厂商补丁:QEMU
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://fabrice.bellard.free.fr/qemu/Opera缓存对象历史枚举漏洞Geeklog BBCode标签HTML代码注入漏洞相关资讯 qemu QEMU漏洞
- QEMU 拒绝服务漏洞(CVE-2016-7423) (今 14:53)
- Ubuntu 14.04中安装QEMU (08月09日)
- QEMU ohci_bus_start函数拒绝服务 (06月18日)
| - QEMU "hw/scsi/esp.c"远程代码执行 (09月08日)
- QEMU virtqueue_pop函数拒绝服务漏 (08月03日)
- QEMU is_rndis 函数拒绝服务漏洞( (06月18日)
|
本文评论 查看全部评论 (0)