QEMU “scsi_disk_emulate_command()”函数本地拒绝服务漏洞


发布日期:2011-09-09
更新日期:2011-12-21

受影响系统:
RedHat Enterprise Linux
AVAYA Communication Manager
QEMU QEMU 0.9.1
QEMU QEMU 0.9
QEMU QEMU 0.8.2
QEMU QEMU 0.6.1
QEMU QEMU 0.10.6
QEMU QEMU 0.10
AVAYA Aura System Platform
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 49545
CVE ID: CVE-2011-3346

QEMU是一款开放源码的模拟器软件。

QEMU在SCSI子系统的实现上存在本地拒绝服务漏洞,hw/scsi-disk.c试图将固定大小缓冲区中的字节数清零,攻击者可利用此漏洞使受影响Guest系统崩溃,拒绝服务合法用户。

<*来源:Paolo Bonzini
 
  链接:https://bugzilla.redhat.com/show_bug.cgi?id=736038
        http://support.avaya.com/css/P8/documents/100153928
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

AVAYA
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.avaya.com/security/

相关内容