Xen Linux kernel 资源管理错误漏洞 CVE-2019-17351 CNNVD-201910-285

4.9 AV AC AU C I A
发布: 2019-10-08
修订: 2020-08-24

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Xen是英国剑桥大学的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen 4.12.x及之前版本中的Linux kernel 5.2.3之前版本的drivers/xen/balloon.c文件存在资源管理错误漏洞,该漏洞源于不受限的资源消耗。攻击者可利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息