博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux kernel ‘ioapic_read_indirect’函数拒绝服务漏洞
阅读量:5295 次
发布时间:2019-06-14

本文共 509 字,大约阅读时间需要 1 分钟。

漏洞名称: Linux kernel ‘ioapic_read_indirect’函数拒绝服务漏洞
CNNVD编号: CNNVD-201303-467
发布时间:
更新时间:
危害等级:   中危
漏洞类型:
威胁类型:
CVE编号:

Linux Kernel是开放源码操作系统Linux所使用的内核。

        Linux kernel 3.8.4之前版本中的virt/kvm/ioapic.c中的‘ioapic_read_indirect’函数中存在漏洞,该漏洞源于程序没有正确处 理某些无效的IOAPIC_REG_SELECT和IOAPIC_REG_WINDOW操作的结合。通过特制的应用程序,攻击者利用该漏洞获得来自主机操 作系统内存的敏感信息或导致拒绝服务(主机操作系统OOPS)。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

        

来源: github.com

链接:
来源: git.kernel.org
链接:
来源: bugzilla.redhat.com
链接: 

转载于:https://www.cnblogs.com/security4399/archive/2013/03/25/2981123.html

你可能感兴趣的文章
cf--------(div1)1A. Theatre Square
查看>>
Android面试收集录15 Android Bitmap压缩策略
查看>>
PHP魔术方法之__call与__callStatic方法
查看>>
ubuntu 安装后的配置
查看>>
jqery总结
查看>>
VSCODE更改文件时,提示:EACCES: permission denied的解决办法(mac电脑系统)
查看>>
web前端之路,js的一些好书(摘自聂微东 )
查看>>
【模板】对拍程序
查看>>
dos批处理(bat)运行exe
查看>>
Pycharm安装Markdown插件
查看>>
【转】redo与undo
查看>>
C#更新程序设计
查看>>
解决升级系统导致的 curl: (48) An unknown option was passed in to libcurl
查看>>
Shell命令-内置命令及其它之watch、date
查看>>
Java Session 介绍;
查看>>
spoj TBATTLE 质因数分解+二分
查看>>
Django 模型层
查看>>
dedecms讲解-arc.listview.class.php分析,列表页展示
查看>>
Extjs6 经典版 combo下拉框数据的使用及动态传参
查看>>
【NodeJS】http-server.cmd
查看>>