QEMU Virtual Network Device 拒绝服务漏洞

admin 2024-01-13 17:20:42 YS 来源:ZONE.CI 全球网 0 阅读模式
> QEMU Virtual Network Device 拒绝服务漏洞

QEMU Virtual Network Device 拒绝服务漏洞

CNNVD-ID编号 CNNVD-201511-140 CVE编号 CVE-2015-7295
发布时间 2015-11-10 更新时间 2020-09-10
漏洞类型 缓冲区错误 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 qemu

漏洞介绍

QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。

QEMU的Virtual Network Device(virtio-net)support中的hw/virtio/virtio.c文件存在安全漏洞。当程序不支持较大的或可合并的接收缓冲区时,远程攻击者可借助tuntap或macvtap接口上大量的jumbo帧利用该漏洞造成拒绝服务(虚拟机网络消耗)。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

参考网址

来源:BID

链接:https://www.securityfocus.com/bid/82672

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2015/09/18/9

来源:GENTOO

链接:https://security.gentoo.org/glsa/201602-01

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-October/169624.html

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2015/09/18/5

来源:DEBIAN

链接:https://www.debian.org/security/2016/dsa-3471

来源:DEBIAN

链接:https://www.debian.org/security/2016/dsa-3470

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2015-October/169802.html

来源:DEBIAN

链接:https://www.debian.org/security/2016/dsa-3469

受影响实体

Qemu Qemu:-

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201511-140

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0