QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU的arch_init.c文件中的‘host_from_stream_offset’函数存在安全漏洞,该漏洞源于程序没有正确处理RAM加载期间的值。远程攻击者可借助savevm数据中特制的‘offset’或‘length’值利用该漏洞执行任意代码。
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU的arch_init.c文件中的‘host_from_stream_offset’函数存在安全漏洞,该漏洞源于程序没有正确处理RAM加载期间的值。远程攻击者可借助savevm数据中特制的‘offset’或‘length’值利用该漏洞执行任意代码。