漏洞详情

CNVD编号 CNVD-2017-05433
漏洞标题 QEMU 'hw/9pfs/9p.c'存在多个拒绝服务漏洞
严重等级
影响产品 QEMU QEMU 0
漏洞类型 通用软硬件漏洞
发现时间 2017-04-12
公开时间 2017-04-26
发现者 Li Qiang of 360.cn Inc.
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://git.qemu-project.org/?p=qemu.git;a=commit;h=d63fb193e71644a073b77ff5ac6f1216f2f6cf6e
漏洞描述 QEMU是一款开源模拟器软件。 QEMU在hw/9pfs/9p.c的v9fs_create、v9fs_lcreate函数存在拒绝服务漏洞,允许本地攻击者利用漏洞提交特殊请求,使应用程序崩溃。

返回漏洞库首页
Image Additional Image