首页 -> 安全研究

安全研究

安全漏洞
Cambridge XEN权限提升漏洞(CVE-2021-28692)

发布日期:2021-06-08
更新日期:2021-09-28

受影响系统:
Cambridge XEN X86 IOMMU
描述:
CVE(CAN) ID: CVE-2021-28692

Cambridge Xen是英国剑桥(Cambridge)大学的一款开源的虚拟机监视器产品,该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。
Cambridge XEN X86 IOMMU版本存在权限提升漏洞。攻击者可利用该漏洞升级其主机系统上的特权,从而导致主机或客户端拒绝服务(DoS)或者信息泄露。

<**>

建议:
厂商补丁:

Cambridge
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://xenproject.org/

浏览次数:2698
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障