漏洞信息详情
QEMU’host_from_stream_offset()‘权限许可和访问控制问题漏洞
漏洞简介
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。
QEMU的arch_init.c文件中的‘host_from_stream_offset’函数存在安全漏洞,该漏洞源于程序没有正确处理RAM加载期间的值。远程攻击者可借助savevm数据中特制的‘offset’或‘length’值利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.qemu.org/?p=qemu.git;a=commit;h=0be839a2701369f669532ea5884c15bead1c6e08
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/99194
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1163075
来源:MLIST
链接:http://thread.gmane.org/gmane.comp.emulators.qemu/306117
来源:CONFIRM
链接:http://git.qemu.org/?p=qemu.git;a=commit;h=0be839a2701369f669532ea5884c15bead1c6e08
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2015-0624.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2015-0349.html
受影响实体
- Qemu Qemu:-<!--2000-1-1-->
补丁
- qemu.git-0be839a2701369f669532ea5884c15bead1c6e08<!--2014-11-12-->
还没有评论,来说两句吧...