Xen權限提升和拒絕服務漏洞 |
發(fā)布時間: 2012/7/18 16:32:53 |
受影響系統(tǒng): Xen是一個開放源代碼虛擬機監(jiān)視器,由劍橋大學開發(fā)。 Xen 3.4、4.0、4.1在處理某些系統(tǒng)調用和意外情況時,可被惡意本地來賓虛擬機用戶利用這些漏洞造成拒絕服務和提升權限。成功利用權限提升漏洞需要運行在64位管理程序上的64位PV客戶端內核。應用崩潰漏洞不影響HVM客戶端。 本文出自:億恩科技【www.vbseamall.com】 |