Linux Kernel KVM ‘em_syscall’函数拒绝服务漏洞

漏洞信息详情

Linux Kernel KVM ‘em_syscall’函数拒绝服务漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux kernel 3.2.14版本之前的KVM实现上的arch/x86/kvm/emulate.c内的em_syscall函数中存在漏洞,该漏洞源于未正确处理0f05(又名系统调用)操作码。客户端操作系统用户可利用该漏洞通过特制的NASM文件应用程序导致拒绝服务(客户端操作系统崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.kernel.org/

参考网址

来源: github.com

链接:https://github.com/torvalds/linux/commit/c2226fc9e87ba3da060e47333657cd6616652b84

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=773370

来源: MLIST

名称: [oss-security] 20120111 Re: CVE request — kernel: kvm: syscall instruction induced guest panic

链接:http://www.openwall.com/lists/oss-security/2012/01/12/2

来源: www.kernel.org

链接:http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.14

来源: git.kernel.org

链接:http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c2226fc9e87ba3da060e47333657cd6616652b84

来源:SECUNIA

名称:45758

链接:http://secunia.com/advisories/45758

来源:SECUNIA

名称:47482

链接:http://secunia.com/advisories/47482

来源:SECUNIA

名称:48335

链接:http://secunia.com/advisories/48335

来源:SECUNIA

名称:48523

链接:http://secunia.com/advisories/48523

来源:SECUNIA

名称:48544

链接:http://secunia.com/advisories/48544

来源:SECUNIA

名称:48565

链接:http://secunia.com/advisories/48565

来源:SECUNIA

名称:48655

链接:http://secunia.com/advisories/48655

来源:SECUNIA

名称:48799

链接:http://secunia.com/advisories/48799

来源:SECUNIA

名称:48820

链接:http://secunia.com/advisories/48820

来源:SECUNIA

名称:48914

链接:http://secunia.com/advisories/48914

来源:SECUNIA

名称:48987

链接:http://secunia.com/advisories/48987

来源:SECUNIA

名称:49027

链接:http://secunia.com/advisories/49027

来源:SECUNIA

名称:49069

链接:http://secunia.com/advisories/49069

来源:SECUNIA

名称:49178

链接:http://secunia.com/advisories/49178
来源:NSFOCUS
名称:18975
链接:http://www.nsfocus.net/vulndb/18975

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享