漏洞信息详情
Qemu 'scsi_disk_emulate_command()'缓冲区溢出漏洞
漏洞简介
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。
QEMU 0.15.1及之前的版本中的Xen SCSI子系统中的hw/scsi-disk.c文件存在缓冲区溢出漏洞。本地攻击者可通过特制的SAI READ CAPACITY SCSI命令利用该漏洞以CD-ROM访问权限造成拒绝服务(虚拟机崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.qemu.org/?p=qemu-stable-0.15.git;a=log
参考网址
来源: github.com
链接:https://github.com/bonzini/qemu/commit/7285477ab11831b1cf56e45878a89170dd06d9b9
来源: github.com
链接:https://github.com/bonzini/qemu/commit/103b40f51e4012b3b0ad20f615562a1806d7f49a
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=736038
来源: REDHAT
名称: RHSA-2011:1401
链接:http://www.redhat.com/support/errata/RHSA-2011-1401.html
来源: MLIST
名称: [oss-security] 20111020 qemu: CVE-2011-3346
链接:http://www.openwall.com/lists/oss-security/2011/10/20/2
来源: git.qemu.org
链接:http://git.qemu.org/?p=qemu-stable-0.15.git;a=log
来源:SECUNIA
名称:45886
链接:http://secunia.com/advisories/45886
来源:SECUNIA
名称:46554
链接:http://secunia.com/advisories/46554
受影响实体
- Qemu Qemu:0.15.0:Rc1<!--2000-1-1-->
- Qemu Qemu:0.15.0:Rc2<!--2000-1-1-->
- Qemu Qemu:0.15.1<!--2000-1-1-->
补丁
- hw-scsi-disk.c<!--2011-9-20-->
- xen-3.0.3-132.el5_7.2.i386<!---->
- xen-3.0.3-132.el5_7.2.src<!---->
还没有评论,来说两句吧...