Qemu不安全临时文件安全漏洞


发布日期:2012-05-30
更新日期:2012-05-31

受影响系统:
QEMU QEMU 1.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-2652

QEMU是一款开放源码的模拟器软件。

Qemu 1.x版本以不安全的方式使用临时文件,可被恶意本地用户利用通过符号链接读取和覆盖任意文件,以提升的权限执行某些操作。

<*来源:Vincent Danen
 
  链接:http://secunia.com/advisories/49283/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

QEMU
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://fabrice.bellard.free.fr/qemu/

相关内容