设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

[注意]Linux Kernel Xen Hypervisor实现拒绝服务漏洞 [复制链接]
查看:31 | 回复:4

3

主题

321

回帖

695

积分

高级会员

积分
695
发表于 2010-10-1 12:28:49 | 显示全部楼层 |阅读模式
当运行的系统支持无EPT的Intel CPU时,Xen hypervisor实现中存在漏洞。在试图dump有关崩溃的完全虚拟化guest信息时,拥有配置完全虚拟化guest系统权限的用户可以利用这个漏洞导致主机崩溃。

影响的系统为:
RedHat Enterprise Linux v.5 server

暂时不知道 CentOS 如何

感谢 Eugene 大牛报告了这个 BUG

11

主题

263

回帖

573

积分

高级会员

积分
573
发表于 2010-10-1 12:29:55 | 显示全部楼层
yc0

不懂,楼下知道

335

主题

2279

回帖

5593

积分

论坛元老

积分
5593
发表于 2010-10-1 12:36:22 | 显示全部楼层
原帖由 debian 于 2010-10-1 12:36 发表


EPT硬件虚拟化 这个漏洞影响不大 服务器的CPU95%都支持硬件虚拟化的

最近的几个 BUG,就属这个杀伤性大一些了。

3

主题

321

回帖

695

积分

高级会员

积分
695
 楼主| 发表于 2010-10-1 12:39:02 | 显示全部楼层
原帖由 debian 于 2010-10-1 12:40 发表


Debian最安全

我这个 BUG 没仔细看,但是被返回到 upstream,XEN 那里了

很可能其他系统也会存在

335

主题

2279

回帖

5593

积分

论坛元老

积分
5593
发表于 2010-10-1 12:40:20 | 显示全部楼层




webmin提示我该升级了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-3-28 06:32 , Processed in 0.014438 second(s), 4 queries , Gzip On, Redis On.

返回顶部