设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

名为 VENOM "毒液" 的QEMU漏洞被公开

2015-5-15 22:28| 发布者: joejoe0332| 查看: 805| 评论: 0|原作者: Solidot |来自: Solidot

摘要: 在”禁运期“结束后,CrowdStrike的安全研究人员Jason Geffner公开了名为VENOM"毒液“的QEMU漏洞。这个编号为CVE-2015-3456可以造成虚机逃逸,QEMU是一个指令级模拟器的自由软件实现,被广泛用于各大GNU/Linux发行版 ...
  在”禁运期“结束后,CrowdStrike的安全研究人员Jason Geffner公开了名为VENOM"毒液“的QEMU漏洞。这个编号为CVE-2015-3456可以造成虚机逃逸,QEMU是一个指令级模拟器的自由软件实现,被广泛用于各大GNU/Linux发行版(包括Debian, Gentoo, SUSE, RedHat, CentOS等)。

  当hypervisor层(ring0的kvm以及ring0/1的Xen)无法实现某些硬件模拟时就会让QEMU去处理,而这次造成 漏洞的是QEMU模拟软盘控制器(FDC)的模块,在guest中可以构造特定的FDC请求发给host然后造成QEMU在host上的进程的任意代码执行。

  SUSE安全组的项目经理Marcus Meissner已经公开了这个漏洞的PoC,虽然目前并没有发现公开的稳定漏洞利用,但这个可以造成虚机逃逸的漏洞对于数字军火商而言价值极高,而且这个漏洞是自2004年开始就已经存在,建议企业安全运维人员应该尽早的打补丁。

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部