新聞中心
受影響系統(tǒng):

創(chuàng)新互聯(lián)主要從事網(wǎng)站設(shè)計(jì)制作、網(wǎng)站設(shè)計(jì)、網(wǎng)頁(yè)設(shè)計(jì)、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務(wù)。立足成都服務(wù)興隆臺(tái),10年網(wǎng)站建設(shè)經(jīng)驗(yàn),價(jià)格優(yōu)惠、服務(wù)專(zhuān)業(yè),歡迎來(lái)電咨詢(xún)建站服務(wù):028-86922220
Fabrice Bellard QEMU 0.10.6
描述:
CVE ID: CVE-2009-3616
QEMU是一款開(kāi)放源碼的模擬器軟件。
QEMU所使用VNC服務(wù)器的vnc.c文件中存在多個(gè)釋放后使用漏洞。guest操作系統(tǒng)用戶(hù)可以從VNC客戶(hù)端創(chuàng)建連接然后在數(shù)據(jù)傳輸期間斷開(kāi)、使用錯(cuò)誤的整數(shù)數(shù)據(jù)類(lèi)型發(fā)送消息或使用Fuzzy Screen Mode協(xié)議觸發(fā)這些漏洞,導(dǎo)致在host系統(tǒng)上執(zhí)行任意代碼。
<*來(lái)源:Stefan Weil (weil@mail.berlios.de)
鏈接:
http://marc.info/?l=qemu-devel&m=124319580026146&w=2
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=508567
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=505641
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=501131
https://www.redhat.com/support/errata/RHEA-2009-1272.html *>
建議:
廠商補(bǔ)丁:
RedHat
RedHat已經(jīng)為此發(fā)布了一個(gè)安全公告(RHEA-2009:1272-2)以及相應(yīng)補(bǔ)丁:
RHEA-2009:1272-2:New package: kvm
鏈接:
https://www.redhat.com/support/errata/RHEA-2009-1272.html
Fabrice Bellard
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:
http://git.savannah.gnu.org/cgit/qemu.git/commit/?id=198a0039c5
http://git.savannah.gnu.org/cgit/qemu.git/commit/?id=753b405331
分享標(biāo)題:QEMUVNC服務(wù)器釋放后使用漏洞
當(dāng)前地址:http://m.5511xx.com/article/cojposg.html


咨詢(xún)
建站咨詢(xún)
