偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

QEMU VNC服務(wù)器釋放后使用漏洞

安全 漏洞
泄漏敏感信息##遠(yuǎn)程攻擊##立即處理[msg]受影響系統(tǒng): Fabrice Bellard QEMU 0.10.6 描述: CVE ID: CVE-2009-3616 QEMU是一款開放源碼的模擬器軟件

受影響系統(tǒng):

Fabrice Bellard QEMU 0.10.6

描述:

CVE ID: CVE-2009-3616

QEMU是一款開放源碼的模擬器軟件。

QEMU所使用VNC服務(wù)器的vnc.c文件中存在多個(gè)釋放后使用漏洞。guest操作系統(tǒng)用戶可以從VNC客戶端創(chuàng)建連接然后在數(shù)據(jù)傳輸期間斷開、使用錯(cuò)誤的整數(shù)數(shù)據(jù)類型發(fā)送消息或使用Fuzzy Screen Mode協(xié)議觸發(fā)這些漏洞,導(dǎo)致在host系統(tǒng)上執(zhí)行任意代碼。

<*來源:Stefan Weil (weil@mail.berlios.de) 
  
鏈接:

http://marc.info/?l=qemu-devel&m=124319580026146&w=2

https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=508567 

https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=505641

https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=501131

https://www.redhat.com/support/errata/RHEA-2009-1272.html *>

建議:

廠商補(bǔ)?。?

RedHat

RedHat已經(jīng)為此發(fā)布了一個(gè)安全公告(RHEA-2009:1272-2)以及相應(yīng)補(bǔ)丁:

RHEA-2009:1272-2:New package: kvm

鏈接:

https://www.redhat.com/support/errata/RHEA-2009-1272.html

Fabrice Bellard

目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題,請(qǐng)到廠商的主頁下載:

http://git.savannah.gnu.org/cgit/qemu.git/commit/?id=198a0039c5

http://git.savannah.gnu.org/cgit/qemu.git/commit/?id=753b405331

【編輯推薦】

  1. 谷歌發(fā)布Android安全漏洞補(bǔ)丁修復(fù)兩個(gè)DoS漏洞
  2. 微軟緊急發(fā)布SMBv2安全漏洞補(bǔ)丁緩解風(fēng)險(xiǎn)
  3. 360安全衛(wèi)士:打漏洞補(bǔ)丁防止微軟“黑屏”
責(zé)任編輯:安泉 來源: 安全中國(guó)
相關(guān)推薦

2009-02-10 15:46:00

VNCLinux服務(wù)器遠(yuǎn)程桌面

2023-03-10 11:12:12

2009-11-05 12:04:48

2010-01-12 11:52:40

2021-04-16 11:01:28

ExchangeNSA漏洞

2011-02-17 09:14:32

2012-12-17 14:33:21

2012-12-18 13:33:48

IBMdW

2009-11-04 21:06:06

2021-12-30 08:36:13

漏洞Apache服務(wù)器

2009-07-22 19:06:37

2010-03-02 13:23:02

VNC Linux服務(wù)

2010-07-14 09:52:50

SQL Server服

2023-06-30 08:00:00

漏洞網(wǎng)絡(luò)安全SSTI

2010-01-11 13:05:24

VNC server配

2009-09-17 18:05:51

Nis服務(wù)器

2009-01-08 19:06:00

服務(wù)器安全Web服務(wù)器

2020-09-30 10:11:34

漏洞

2010-05-12 14:09:52

2023-08-30 12:21:03

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)