漏洞信息详情
QEMU Realtek rtl8139模块信息泄露漏洞
漏洞简介
Xen是英国剑桥大学开发的一款开源的虚拟机监视器产品。QEMU是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。RTL8139是其中的一个RTL8139系列网卡驱动模块。
Xen 4.5.x及之前版本中使用的QEMU的RTL8139网卡设备中的C+ mode offload emulation中存在安全漏洞。远程攻击者可利用该漏洞读取进程堆内存。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://xenbits.xen.org/xsa/advisory-140.html
参考网址
来源:xenbits.xen.org
链接:http://xenbits.xen.org/xsa/advisory-140.html
来源: BID
链接:http://www.securityfocus.com/bid/76153
受影响实体
- Xen Xen:4.5.0<!--2000-1-1-->
- Xen Xen:4.5.1<!--2000-1-1-->
补丁
- xsa140-qemuu-4.3-5<!--2015-8-3-->
- xsa140-qemuu-unstable-4<!--2015-8-3-->
- xsa140-qemuu-4.3-1<!--2015-8-3-->
- xsa140-qemuu-4.3-4<!--2015-8-3-->
- xsa140-qemuu-unstable-3<!--2015-8-3-->
还没有评论,来说两句吧...