Xen QEMU 权限许可和访问控制漏洞 CVE-2015-2756 CNNVD-201504-023

4.9 AV AC AU C I A
发布: 2015-04-01
修订: 2018-10-30

Xen是英国剑桥大学开发的一款开源的虚拟机监视器产品。QEMU是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。 Xen 3.3.x版本至4.5.x版本中使用的QEMU中存在安全漏洞,该漏洞源于程序没有正确限制访问PCI命令寄存器。本地虚拟机端攻击者可通过禁用PCI Express设备的内存或I/O解码,并访问该设备利用该漏洞造成拒绝服务(不可屏蔽的中断和主机崩溃)。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息