免费杀毒软件,全面病毒解决方案

投递文章  投稿指南 金山毒霸非官方通告:
搜索: 您的位置毒霸首页>漏洞补丁>Linux漏洞>阅读资讯:Xen copy_to_user() 函数有本地绕过安全限制漏洞

Xen copy_to_user() 函数有本地绕过安全限制漏洞

2008-01-09 01:36:44   来源:   作者:   【 评论:0

受影响系统:
XenSource Xen 3.1.2 http://tool.saodu.com

描述:

http://my.saodu.com

 

BUGTRAQ  ID: 26954
CVE(CAN) ID: CVE-2007-6416

扫毒资讯

 

Xen是可用于Linux内核的一种虚拟化技术,允许同时运行多个操作系统。 扫毒专杀

Xen的实现上存在漏洞,本地攻击者可能利用此漏洞控制提升权限。

http://down.saodu.com

 

当运行在ia64系统上的时候,Xen的PAL模拟功能中的copy_to_user函数允许HVM guest用户通过触发某些映射操作访问任意物理内存。 http://down.saodu.com

厂商补丁 扫毒网

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

扫毒网

 

http://xen.xensource.com/


Tags:  
责任编辑:
  • 上一篇:没有了
  • 下一篇:Linux Kernel PowerPC chrp/setup.c指针引用漏洞
  • 请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 密码: 匿名:
    评论总数:0 [ 查看全部 ] 网友评论
    关于我们 - 联系我们 - 广告服务 - 法律声明 - RSS订阅 - 网站地图 - 返回顶部 -