漏洞信息详情
QEMU 安全漏洞
漏洞简介
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。
QEMU中的hw/i386/multiboot.c文件的‘load_multiboot’函数存在安全漏洞。本地攻击者可借助大于mh_bss_end_addr的mh_load_end_addr值利用该漏洞在QEMU主机上执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.qemu.org/
参考网址
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/04/msg00016.html
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/09/msg00007.html
来源:MLIST
链接:https://lists.gnu.org/archive/html/qemu-devel/2018-02/msg06890.html
来源:BID
链接:https://www.securityfocus.com/bid/103181
来源:BID
链接:http://www.securityfocus.com/bid/103181
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:1369
来源:UBUNTU
链接:https://usn.ubuntu.com/3649-1/
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/04/msg00015.html
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2462
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1549798
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4213
受影响实体
- Qemu Qemu:-<!--2000-1-1-->
补丁
- QEMU 安全漏洞的修复措施<!--2018-3-2-->
还没有评论,来说两句吧...