Linux Kernel KVM Large SMP Instruction 本地服务拒绝漏洞

admin 2022-07-23 16:34:02 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Linux Kernel KVM Large SMP Instruction 本地服务拒绝漏洞

  • CNNVD编号:CNNVD-200911-273
  • 危害等级: 低危
  • CVE编号: CVE-2009-4031
  • 漏洞类型: 输入验证
  • 发布时间: 2009-11-29
  • 威胁类型: 远程
  • 更新时间: 2009-11-30
  • 厂        商: linux
  • 漏洞来源: Avi Kivity

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux kernel KVM子系统中的x86模拟器的arch/x86/kvm/emulate.c文件中的do_insn_fetch函数存在本地拒绝服务漏洞。当x86模拟器尝试解析包含过多无效字节的指令时,Guest操作系统用户可以借助与SMP支持相关的未明操作,在主操作系统上引起拒绝服务攻击(不断增加的日程潜伏期)。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.kernel.org/

参考网址

来源: www.kernel.org

链接:http://www.kernel.org/pub/linux/kernel/v2.6/next/patch-v2.6.32-rc8-next-20091125.gz

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=541160

来源: MLIST

名称: [oss-security] 20091125 CVE request: kernel: KVM: x86 emulator: limit instructions to 15 bytes

链接:http://www.openwall.com/lists/oss-security/2009/11/25/3

来源: MLIST

名称: [oss-security] 20091125 Re: CVE request: kernel: KVM: x86 emulator: limit instructions to 15 bytes

链接:http://www.openwall.com/lists/oss-security/2009/11/25/1

来源: git.kernel.org

链接:http://git.kernel.org/?p=linux/kernel/git/avi/kvm.git;a=commit;h=e42d9b8141d1f54ff72ad3850bb110c95a5f3b88

受影响实体

  • Linux Linux_kernel:2.6.16.52  
  • Linux Linux_kernel:2.6.16.53  
  • Linux Linux_kernel:2.6.16.54  
  • Linux Linux_kernel:2.6.16.55  
  • Linux Linux_kernel:2.6.16.56  

补丁

  • kernel-xen-base-debuginfo-2.6.31.12-0.2.1.x86_64
  • kernel-debug-devel-2.6.31.12-0.2.1.x86_64
  • kernel-desktop-2.6.31.12-0.2.1.x86_64
  • kernel-trace-2.6.31.12-0.2.1.x86_64
  • kernel-vanilla-base-2.6.31.12-0.2.1.x86_64

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0