漏洞信息详情
QEMU 权限许可和访问控制漏洞
漏洞简介
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。
Xen 4.5.x及之前版本的QEMU中存在释放后重用漏洞,该漏洞源于程序没有完全拔除模拟块设备。本地HVM虚拟机端攻击者可通过两次拔除块设备利用该漏洞获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://xenbits.xen.org/xsa/advisory-139.html
参考网址
来源:xenbits.xen.org
链接:http://xenbits.xen.org/xsa/advisory-139.html
来源: BID
链接:http://www.securityfocus.com/bid/76152
受影响实体
- Fedoraproject Fedora:22<!--2000-1-1-->
- Fedoraproject Fedora:21<!--2000-1-1-->
补丁
- xsa139-qemuu-unstable<!--2015-8-3-->
- xsa139-qemuu-4.5<!--2015-8-3-->
还没有评论,来说两句吧...