漏洞信息详情
vm-superio 缓冲区错误漏洞
漏洞简介
vm-superio是个人开发者的一个基于传统设备对控制台进行虚拟化的一个软件。该应用仅支持 Linux 串行控制台和 i8042 PS/2 控制器,通过模拟具有64字节FIFO的简单UART 16550A串行端口来完成控制台仿真 。
vm-superio 0.1.1之前版本存在缓冲区错误漏洞,该漏洞源于当数据被发送到输入源(即标准输入)时,串行控制台FIFO可以增长到无限的内存使用。此行为不能从客户端复制。当没有速率限制时,主机可能会受到内存压力的影响,从而影响在同一主机上运行的所有其他vm。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/rust-vmm/vm-superio/pull/19
参考网址
来源:MISC
链接:https://github.com/rust-vmm/vm-superio/pull/19
来源:MISC
链接:https://github.com/rust-vmm/vm-superio/issues/17
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-27173
受影响实体
暂无
补丁
- vm-superio 安全漏洞的修复措施<!--2020-10-16-->
还没有评论,来说两句吧...