漏洞信息详情
qemu-kvm process_tx_desc函数缓冲区溢出漏洞
- CNNVD编号:CNNVD-201201-397
- 危害等级: 高危
- CVE编号:
CVE-2012-0029
- 漏洞类型:
缓冲区溢出
- 发布时间:
2012-01-27
- 威胁类型:
特定网络环境
- 更新时间:
2012-04-10
- 厂 商:
kvm_group - 漏洞来源:
-
漏洞简介
qemu-kvm中的e1000 emulation (hw/e1000.c)的process_tx_desc函数存在基于堆的缓冲区溢出漏洞。Guest操作系统用户可利用该漏洞借助特制的报文导致拒绝服务(QEMU崩溃)或者可能执行任意代码。
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=772075
来源: XF
名称: qemu-processtxdesc-bo(72656)
链接:http://xforce.iss.net/xforce/xfdb/72656
来源: UBUNTU
名称: USN-1339-1
链接:http://www.ubuntu.com/usn/USN-1339-1
来源: BID
名称: 51642
链接:http://www.securityfocus.com/bid/51642
来源: REDHAT
名称: RHSA-2012:0050
链接:http://www.redhat.com/support/errata/RHSA-2012-0050.html
来源: SECUNIA
名称: 47741
链接:http://secunia.com/advisories/47741
来源: SECUNIA
名称: 47740
链接:http://secunia.com/advisories/47740
来源:SECUNIA
名称:47692
链接:http://secunia.com/advisories/47692
来源:SECUNIA
名称:47706
链接:http://secunia.com/advisories/47706
来源:NSFOCUS
名称:18623
链接:http://www.nsfocus.net/vulndb/18623