Qemu 不安全临时文件漏洞 CVE-2012-2652 CNNVD-201207-031

4.4 AV AC AU C I A
发布: 2012-08-07
修订: 2023-02-13

QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 Qemu 1.0版本中的bdrv_open函数中存在漏洞,该漏洞源于未正确处理mkstemp函数的失效。当在snapshot节点时,本地攻击者可利用该漏洞借助在未指定临时文件中的符号链接攻击重写或读取任意文件。

当前有4条漏洞利用/PoC
当前有1条受影响产品信息