安全研究

安全漏洞
QEMU 'virtio-gpu-3d.c'拒绝服务漏洞(CVE-2016-10028)

发布日期:2017-02-22
更新日期:2017-02-28

受影响系统:
QEMU QEMU
描述:
BUGTRAQ  ID: 94981
CVE(CAN) ID: CVE-2016-10028

QEMU是一款开源模拟器软件。

支持Virtio GPU Device模拟器的QEMU,hw/display/virtio-gpu-3d.c/virgl_cmd_get_capset函数存在安全漏洞。通过VIRTIO_GPU_CMD_GET_CAPSET命令,若capabilities 'max_size'为zero(0),本地用户利用此漏洞可造成拒绝服务。

<*来源:Zhenhao Hong.
  
  链接:https://lists.gnu.org/archive/html/qemu-devel/2016-12/msg01903.html
        http://www.securitytracker.com/id/1037525
*>

建议:
厂商补丁:

QEMU
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://git.qemu-project.org/?p=qemu.git;a=commit;h=abd7f08b2353f43274b785db8c7224f082ef4d31

浏览次数:1785
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障