XenSource Xen Para-Virtualized Framebuffer (PVFB) Message 3.0到3.0.3版本的backend framebuffer存在缓冲区溢出漏洞。本地用户可以借助\"伪造的屏幕信息更新\",引起拒绝服务攻击(SDL崩溃)和可能执行任意代码。这与缺少对\"信息的格式化\"进行验证有关。
XenSource Xen Para-Virtualized Framebuffer (PVFB) Message 3.0到3.0.3版本的backend framebuffer存在缓冲区溢出漏洞。本地用户可以借助\"伪造的屏幕信息更新\",引起拒绝服务攻击(SDL崩溃)和可能执行任意代码。这与缺少对\"信息的格式化\"进行验证有关。