安全研究

安全漏洞
QEMU PIIX4 Hotplug释放后重用远程代码执行漏洞

发布日期:2011-05-19
更新日期:2011-05-19

受影响系统:
RedHat Linux
Qumranet KVM 79
Qumranet KVM 36
QEMU QEMU 0.9.1
QEMU QEMU 0.9
QEMU QEMU 0.8.2
QEMU QEMU 0.6.1
QEMU QEMU 0.10.6
QEMU QEMU 0.10
描述:
BUGTRAQ  ID: 47927
CVE ID: CVE-2011-1751

QEMU是一款开放源码的模拟器软件。

QEMU PIIX4在设备移除时没有检查hotplug,远程攻击者可利用其释放后重用远程代码执行漏洞在主机操作系统上执行任意代码或造成拒绝服务。

此漏洞源于PIIX4模拟,允许拔去不可热插拔的PCI设备,可被利用引用无效内存和执行任意代码。

<*来源:Nelson Elhage (nelhage@mit.edu
  
  链接:http://lists.nongnu.org/archive/html/qemu-devel/2011-05/msg01810.html
*>

建议:
厂商补丁:

QEMU
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://fabrice.bellard.free.fr/qemu/

浏览次数:2998
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障