发布时间:2020-05-16 21:15:18来源:阅读:
Lenovo 安全公告:LEN-2015-046
潜在影响:权限提升
重要性:高
摘要:
已发现 KVM/QEMU 和 Xen 系统管理程序中存在一个缓冲区溢出漏洞,会影响在 QEMU 组件中实现的软盘控制器(FDC)仿真。此漏洞现称为 VENOM,所分配的 ID 为 CVE-2015-3456。
描述:
QEMU 是一个通用的开源机器仿真器和虚拟机,并可用作基础和硬件仿真层,以运行 Xen 和 KVM/QEMU 系统管理程序下的虚拟机。
有特权的 guest 用户可使用该缺陷攻击 guest,或者可能会使用与该 guest 相对应的主机 QEMU 流程的权限,在主机上执行任意代码。需要注意的是,即使 guest 未明确配置和附加虚拟软盘,该问题仍可加以利用。此问题存在于软盘控制器中,该软盘控制器已针对每位 x86 和 x86_64 guest 进行了初始化(无论其配置如何),并且无法进行删除或禁用。
目前没有已知的方式可利用此漏洞,但我们仍建议客户更新到最新的代码版本。
解决方案:
应采取哪些措施进行自我保护:
采用以下步骤将产品升级到最新版本:
产品影响:
请应用以下软件更新的最新版本:
受影响的产品 | 修复程序版本 | 更新说明 | 软件修复程序位置 |
LenovoEMC px12-400r IVX 应用程序 | 1.0.10.33264 及更高版本 | 关于更新到最新软件版本的说明,请参阅>> | http://lifelineapps.com/?user_lang=en&device=px12450r&version=&category=&sort=1&redirect_url= |
LenovoEMC px12-450r IVX 应用程序 | 1.0.10.33264 及更高版本 | 关于更新到最新软件版本的说明,请参阅>> | http://lifelineapps.com/?user_lang=en&device=px12450r&version=&category=&sort=1&redirect_url= |
其他信息和参考资料:
http://access.redhat.com/articles/1444903
备注:
修订历史:
版本 | 日期 | 描述 |
1.0 | 2015 年 7 月 20 日 | 初始版本 |
上一篇:万全慧眼2.5版(驱动)
activesync(电脑数据同步工具) v6.1 免费版
22.72MB
easyrecovery pro(硬盘数据恢复工具) v14.0.0.4 官方版
87.8M
flashfxp下载
4.06MB
foobar2000(音乐播放器) v1.0.210725 免费版
4.2M
h264播放器下载
11.2M
oa系统(办公系统)v2.2.5 官方版
2.7M
onekeyghost下载
6.09MB
photocap(图片编辑工具)V7.0 绿色版
14.8MB
photozoom pro下载
43.99MB
scenicplayer(异步播放的软件)V2.11.15.0 官方版
5.8M
vb6.0下载
147MB
vc2005(动态链接库)V0.3.2 中文版
6.63MB
vcf通讯录编辑器下载
1.77MB
vplayer下载
55MB
winmd5(校验工具)v1.10 免费版
18.2KB
2020-05-07
在飞机上可以使用电脑手机吗?
点击小喇叭图标提示“没有活动混音器设备”
Android按钮单击事件的五种实现方式
联想万全慧眼系统监控版V2.5技术白皮书
k8s的flannel安装报错Failed to create SubnetManager: error retrieving pod spec解决
logrotate日志分割工具使用介绍
RAID技术简介
台式机、一体机在BIOS中开启网卡的方法
Windows 7下如何设置自动关机