QEMU VGA模块安全漏洞 CVE-2016-3710 CNNVD-201605-192

7.2 AV AC AU C I A
发布: 2016-05-11
修订: 2020-05-14

QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。VGA是其中的一个用于连接液晶显示器的接口模块。 QEMU的VGA模块中存在安全漏洞,该漏洞源于当程序访问视频存储器时没有正确执行边界检查。本地攻击者可通过设置bank寄存器后修改访问模式利用该漏洞在主机上执行任意代码。

0%
暂无可用Exp或PoC
当前有47条受影响产品信息