新聞中心
受影響系統(tǒng):

創(chuàng)新互聯(lián)主要從事網(wǎng)站設(shè)計制作、網(wǎng)站設(shè)計、網(wǎng)頁設(shè)計、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務(wù)。立足成都服務(wù)興隆臺,10年網(wǎng)站建設(shè)經(jīng)驗,價格優(yōu)惠、服務(wù)專業(yè),歡迎來電咨詢建站服務(wù):028-86922220
Fabrice Bellard QEMU 0.10.6
描述:
CVE ID: CVE-2009-3616
QEMU是一款開放源碼的模擬器軟件。
QEMU所使用VNC服務(wù)器的vnc.c文件中存在多個釋放后使用漏洞。guest操作系統(tǒng)用戶可以從VNC客戶端創(chuàng)建連接然后在數(shù)據(jù)傳輸期間斷開、使用錯誤的整數(shù)數(shù)據(jù)類型發(fā)送消息或使用Fuzzy Screen Mode協(xié)議觸發(fā)這些漏洞,導(dǎo)致在host系統(tǒng)上執(zhí)行任意代碼。
<*來源:Stefan Weil ([email protected])
鏈接:
http://marc.info/?l=qemu-devel&m=124319580026146&w=2
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=508567
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=505641
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=501131
https://www.redhat.com/support/errata/RHEA-2009-1272.html *>
建議:
廠商補丁:
RedHat
RedHat已經(jīng)為此發(fā)布了一個安全公告(RHEA-2009:1272-2)以及相應(yīng)補丁:
RHEA-2009:1272-2:New package: kvm
鏈接:
https://www.redhat.com/support/errata/RHEA-2009-1272.html
Fabrice Bellard
目前廠商已經(jīng)發(fā)布了升級補丁以修復(fù)這個安全問題,請到廠商的主頁下載:
http://git.savannah.gnu.org/cgit/qemu.git/commit/?id=198a0039c5
http://git.savannah.gnu.org/cgit/qemu.git/commit/?id=753b405331
分享文章:QEMUVNC服務(wù)器釋放后使用漏洞
標(biāo)題來源:http://m.fisionsoft.com.cn/article/cojposg.html


咨詢
建站咨詢
