Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / QEMU KVM Virtio组件VSC_ATR消息本地权限提升漏洞

发布日期:2011-12-06
更新日期:2011-12-07受影响系统:
RedHat Enterprise Linux Workstation 6
RedHat Enterprise Linux Server 6
RedHat Enterprise Linux HPC Node 6
RedHat Enterprise Linux Desktop 6
QEMU QEMU
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 50933
CVE ID: CVE-2011-4111QEMU是一款开放源码的模拟器软件。QEMU KVM在Virtio组件的实现上存在本地权限提升漏洞,本地攻击者可利用此漏洞在主机操作系统上执行任意代码或使qemu-bvm崩溃。<*来源:Petr Matousek
  *>建议:
--------------------------------------------------------------------------------
厂商补丁:QEMU
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://fabrice.bellard.free.fr/qemu/Opera缓存对象历史枚举漏洞Geeklog BBCode标签HTML代码注入漏洞相关资讯      qemu  QEMU漏洞 
  • QEMU 拒绝服务漏洞(CVE-2016-7423)  (今 14:53)
  • Ubuntu 14.04中安装QEMU  (08月09日)
  • QEMU ohci_bus_start函数拒绝服务  (06月18日)
  • QEMU "hw/scsi/esp.c"远程代码执行  (09月08日)
  • QEMU virtqueue_pop函数拒绝服务漏  (08月03日)
  • QEMU is_rndis 函数拒绝服务漏洞(  (06月18日)
本文评论 查看全部评论 (0)
表情: 姓名: 字数