漏洞详情

CNVD编号 CNVD-2017-06735
漏洞标题 QEMU拒绝服务漏洞(CNVD-2017-06735)
严重等级
影响产品 QEMU QEMU
漏洞类型 通用软硬件漏洞
发现时间 2017-05-03
公开时间 2017-05-16
发现者 LiQiang of 360.cn Inc.
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://lists.gnu.org/archive/html/qemu-devel/2017-04/msg04578.html
漏洞描述 QEMU是一套由法布里斯·贝拉(Fabrice Bellard)所编写的以GPL许可证分发源码的模拟处理器,在GNU/Linux平台上使用广泛。 QEMU中的hw/scsi /vmw_pvscsi.c存在拒绝服务漏洞,允许本地访客操作系统特权用户通过消息振铃页计数导致拒绝服务(无限循环和CPU消耗)。

返回漏洞库首页
Image Additional Image