发布日期:2011-08-30
更新日期:2011-08-30受影响系统:
RedHat Enterprise Linux Desktop v.5 client
RedHat Enterprise Linux 5 server
XenSource Xen 3.1.2
XenSource Xen 3.1.1
XenSource Xen 3.0.3
XenSource Xen 3.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 49375
CVE ID: CVE-2011-2519Xen 是一个开放源代码虚拟机监视器,由剑桥大学开发。Xen在SAHF仿真的实现上存在拒绝服务漏洞,本地攻击者可利用此漏洞造成主机操作系统消耗大量内存,拒绝服务合法用户。由于引用了假地址,补丁代码可造成管理程序崩溃。<*来源:Eugene Teo (eugeneteo@eugeneteo.net)
链接:https://bugzilla.redhat.com/show_bug.cgi?id=718882
http://xenbits.xen.org/hg/xen-3.1-testing.hg/rev/15644
*>建议:
--------------------------------------------------------------------------------
厂商补丁:XenSource
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://xen.xensource.com/Linux Kernel SCTP远程拒绝服务漏洞MapServer Map文件双重释放远程拒绝服务漏洞相关资讯 漏洞 Xen
- Xen安全架构sHype/ACM策略配置图文 (04月05日)
- Xen 4.6 发布下载,增强安全性和 (10/14/2015 09:01:11)
- Xen信息泄露漏洞(CVE-2015-2044) (03/10/2015 07:52:01)
| - Xen arch/x86/mm.c mod_l2_entry权 (11/09/2015 11:39:48)
- Fedora 20源码安装Xen4.3.0 (04/22/2015 06:20:50)
- Linux入门学习教程:虚拟机体验之 (03/08/2015 19:15:41)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|