|
|||||||
![]() |
|||||||
|
||||||||||||||||||||
| 受影响系统: XenSource Xen 3.1.2 XenSource Xen 3.1.1 XenSource Xen 3.0.3 XenSource Xen 3.0 描述: Xen是可用于Linux内核的一种虚拟化技术,允许同时运行多个操作系统。 Xen ioemu的超虚拟化帧缓冲区(PVFB)后端没有正确地限制帧缓冲区大小,本地攻击者可以通过向ioemu块设备驱动后端发送特制的读或写请求映射任意大小的guest内存,导致拒绝服务。 厂商补丁: 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://xenbits.xensource.com/xen-unstable.hg?rev/9044705960cb30cec385bdca7305bcf7db096721 |
|
Copyright ◎ 2004 - 2008 红客中国安全网版权所有
|

