Red Hat Hypervisor Intel VT-x扩展空指针引用未明漏洞
CNNVD-ID编号 | CNNVD-201008-257 | CVE编号 | CVE-2010-0435 |
发布时间 | 2010-08-26 | 更新时间 | 2010-08-26 |
漏洞类型 | 其他 | 漏洞来源 | Gleb Natapov※ [email protected] |
危险等级 | 中危 | 威胁类型 | 本地 |
厂商 | redhat |
漏洞介绍
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Red Hat Enterprise Virtualization (RHEV) 2.2版本和KVM 83版本中的Hypervisor在启用Intel VT-x扩展时存在空指针引用漏洞,Guest用户可以借助涉及指令模拟的向量导致拒绝服务(空指针引用和主机操作系统崩溃)。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
Linux
https://patchwork.kernel.org/patch/95725/
RedHat
https://www.redhat.com/support/errata/RHSA-2010-0627.html
参考网址
来源: REDHAT
名称: RHSA-2010:0627
链接:https://rhn.redhat.com/errata/RHSA-2010-0627.html
来源: REDHAT
名称: RHSA-2010:0622
链接:https://rhn.redhat.com/errata/RHSA-2010-0622.html
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=570528
受影响实体
Redhat Kvm:83 Redhat Enterprise_virtualization:2.2信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201008-257

评论