>
Linux Kernel Xen Hypervisor实现拒绝服务漏洞
Linux Kernel Xen Hypervisor实现拒绝服务漏洞
CNNVD-ID编号 | CNNVD-201010-076 | CVE编号 | CVE-2010-2938 |
发布时间 | 2010-09-29 | 更新时间 | 2010-10-13 |
漏洞类型 | 资源管理错误 | 漏洞来源 | Eugene Teo |
危险等级 | 中危 | 威胁类型 | 本地 |
厂商 | linux |
漏洞介绍
Linux Kernel是Linux操作系统所使用的内核。
当运行的系统支持无EPT的Intel CPU时,Xen hypervisor实现中存在漏洞。在试图dump有关崩溃的完全虚拟化guest信息时,拥有配置完全虚拟化guest系统权限的用户可以利用这个漏洞导致主机崩溃。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=620490
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=620490
来源: xenbits.xensource.com
链接:http://xenbits.xensource.com/xen-unstable.hg?rev/15911
受影响实体
Linux Linux_kernel:2.6.18信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201010-076

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论