漏洞信息详情
Kernel Virtual Machine 内存损坏漏洞
漏洞简介
Linux kernel 2.6.32版本至4.x版本中的Kernel Samepage Merging (KSM)存在安全漏洞。攻击者可利用该漏洞破坏ASLR保护机制。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.linux-kvm.org/page/Main_Page
参考网址
来源:MISC
链接:https://www.kb.cert.org/vuls/id/BLUU-9ZAHZH
来源:MISC
链接:http://www.antoniobarresi.com/files/cain_advisory.txt
来源:MISC
链接:https://www.kb.cert.org/vuls/id/BGAR-A2CNKG
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1252096
来源:BID
链接:https://www.securityfocus.com/bid/76256
来源:MISC
链接:https://www.usenix.org/system/files/conference/woot15/woot15-paper-barresi.pdf
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/935424
受影响实体
- Linux Linux_kernel:3.13<!--2000-1-1-->
- Linux Linux_kernel:3.0:Rc4<!--2000-1-1-->
- Linux Linux_kernel:3.0.81<!--2000-1-1-->
- Linux Linux_kernel:3.12.9<!--2000-1-1-->
- Linux Linux_kernel:3.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...