漏洞信息详情
Linux Kernel KVM ‘em_syscall’函数拒绝服务漏洞
- CNNVD编号:CNNVD-201201-142
- 危害等级: 中危
- CVE编号:
CVE-2012-0045
- 漏洞类型:
设计错误
- 发布时间:
2012-01-16
- 威胁类型:
本地
- 更新时间:
2012-07-04
- 厂 商:
linux - 漏洞来源:
-
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 3.2.14版本之前的KVM实现上的arch/x86/kvm/emulate.c内的em_syscall函数中存在漏洞,该漏洞源于未正确处理0f05(又名系统调用)操作码。客户端操作系统用户可利用该漏洞通过特制的NASM文件应用程序导致拒绝服务(客户端操作系统崩溃)。
参考网址
来源: github.com
链接:https://github.com/torvalds/linux/commit/c2226fc9e87ba3da060e47333657cd6616652b84
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=773370
来源: MLIST
名称: [oss-security] 20120111 Re: CVE request — kernel: kvm: syscall instruction induced guest panic
链接:http://www.openwall.com/lists/oss-security/2012/01/12/2
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.2.14
来源: git.kernel.org
来源:SECUNIA
名称:45758
链接:http://secunia.com/advisories/45758
来源:SECUNIA
名称:47482
链接:http://secunia.com/advisories/47482
来源:SECUNIA
名称:48335
链接:http://secunia.com/advisories/48335
来源:SECUNIA
名称:48523
链接:http://secunia.com/advisories/48523
来源:SECUNIA
名称:48544
链接:http://secunia.com/advisories/48544
来源:SECUNIA
名称:48565
链接:http://secunia.com/advisories/48565
来源:SECUNIA
名称:48655
链接:http://secunia.com/advisories/48655
来源:SECUNIA
名称:48799
链接:http://secunia.com/advisories/48799
来源:SECUNIA
名称:48820
链接:http://secunia.com/advisories/48820
来源:SECUNIA
名称:48914
链接:http://secunia.com/advisories/48914
来源:SECUNIA
名称:48987
链接:http://secunia.com/advisories/48987
来源:SECUNIA
名称:49027
链接:http://secunia.com/advisories/49027
来源:SECUNIA
名称:49069
链接:http://secunia.com/advisories/49069
来源:SECUNIA
名称:49178
链接:http://secunia.com/advisories/49178
来源:NSFOCUS
名称:18975
链接:http://www.nsfocus.net/vulndb/18975