Linux kernel KVM 'virt/kvm/iommu.c'数字错误漏洞 CVE-2014-8369 CNNVD-201410-1347

4.6 AV AC AU C I A
发布: 2014-11-10
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。KVM(Kernel-based Virtual Machine,基于内核的虚拟机)是用于其中的一种虚拟化基础设施。 Linux kernel 3.17.2及之前版本的virt/kvm/iommu.c文件中的‘kvm_iommu_map_pages’函数中存在安全漏洞,该漏洞源于程序处理映射失败时没有正确计算页面数量。攻击者可借助虚拟机操作系统权限利用该漏洞造成拒绝服务(主机操作系统页面中断)。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息