漏洞信息详情
QEMU 竞争条件问题漏洞
漏洞简介
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)软件开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。
QEMU 在 Xen 上存在竞争条件问题漏洞。本地攻击者可通过更改共享环上的数据利用该漏洞获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://xenbits.xenproject.org/xsa/advisory-197.html
参考网址
来源:GENTOO
链接:https://security.gentoo.org/glsa/201612-56
来源:CONFIRM
链接:http://xenbits.xen.org/xsa/advisory-197.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1037344
来源:BID
链接:https://www.securityfocus.com/bid/94476
来源:CONFIRM
链接:https://support.citrix.com/article/CTX218775
受影响实体
- Citrix Xenserver:6.0.2<!--2000-1-1-->
- Citrix Xenserver:6.2.0<!--2000-1-1-->
- Citrix Xenserver:6.5<!--2000-1-1-->
- Citrix Xenserver:7.0<!--2000-1-1-->
补丁
- Xen 提权漏洞的修复措施<!--2016-12-5-->
还没有评论,来说两句吧...