漏洞信息详情
libcacard 资源管理错误漏洞
漏洞简介
libcacard是一个为运行在虚拟机中的虚拟读卡器提供仿真智能卡的库。
libcacard 2.5.3之前的版本中的card_7816.c文件的‘vcard_apdu_new’函数存在资源管理错误漏洞。本地攻击者可利用该漏洞造成拒绝服务(主机内存消耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://wiki.qemu-project.org/Main_Page
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/03/01/11
来源:CONFIRM
链接:https://cgit.freedesktop.org/spice/libcacard/commit/?id=9113dc6a303604a2d9812ac70c17d076ef11886c
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2408
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1427833
来源:BID
链接:https://www.securityfocus.com/bid/96541
来源:CONFIRM
链接:https://cgit.freedesktop.org/spice/libcacard/tree/NEWS?id=aaa5251791bf0b1640afcba77a7d79ea23c42d53
受影响实体
- Libcacard Libcacard:2.5.2<!--2000-1-1-->
补丁
- libcacard 资源管理错误漏洞的修复措施<!--2017-3-2-->
还没有评论,来说两句吧...