libvirt 安全漏洞

漏洞信息详情

libvirt 安全漏洞

漏洞简介

Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。

libvirt 0.9.12之前版本中存在漏洞。当多台设备有相同的厂商和产品ID时,未能正确分配USB设备到虚拟机,可导致用户关联到错误的设备,进而允许本地用户访问无目地的USB设备。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.redhat.com/archives/libvir-list/2012-April/msg01494.html

参考网址

来源: MLIST

名称: [libvirt] 20120428 [PATCH 0/3] usb devices with same vendor, productID hotplug support

链接:https://www.redhat.com/archives/libvir-list/2012-April/msg01494.html

来源: MLIST

名称: [oss-security] 20120611 Re: CVE request — libvirt: address bus= device= when identicle vendor ID/product IDs usb devices attached are ignored

链接:http://www.openwall.com/lists/oss-security/2012/06/11/3

来源: MLIST

名称: [oss-security] 20120611 CVE request — libvirt: address bus= device= when identicle vendor ID/product IDs usb devices attached are ignored

链接:http://www.openwall.com/lists/oss-security/2012/06/11/2

来源:NSFOCUS
名称:19960
链接:http://www.nsfocus.net/vulndb/19960

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享