找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 38|回复: 4

[注意]Linux Kernel Xen Hypervisor实现拒绝服务漏洞

[复制链接]

3

主题

318

回帖

675

积分

高级会员

积分
675
发表于 2010-10-1 12:28:49 | 显示全部楼层 |阅读模式
当运行的系统支持无EPT的Intel CPU时,Xen hypervisor实现中存在漏洞。在试图dump有关崩溃的完全虚拟化guest信息时,拥有配置完全虚拟化guest系统权限的用户可以利用这个漏洞导致主机崩溃。

影响的系统为:
RedHat Enterprise Linux v.5 server

暂时不知道 CentOS 如何

感谢 Eugene 大牛报告了这个 BUG
回复

使用道具 举报

10

主题

254

回帖

544

积分

高级会员

积分
544
发表于 2010-10-1 12:29:55 | 显示全部楼层
yc0

不懂,楼下知道
回复

使用道具 举报

368

主题

2451

回帖

6020

积分

论坛元老

积分
6020
发表于 2010-10-1 12:36:22 | 显示全部楼层
原帖由 debian 于 2010-10-1 12:36 发表


EPT硬件虚拟化 这个漏洞影响不大 服务器的CPU95%都支持硬件虚拟化的

最近的几个 BUG,就属这个杀伤性大一些了。
回复

使用道具 举报

3

主题

318

回帖

675

积分

高级会员

积分
675
 楼主| 发表于 2010-10-1 12:39:02 | 显示全部楼层
原帖由 debian 于 2010-10-1 12:40 发表


Debian最安全

我这个 BUG 没仔细看,但是被返回到 upstream,XEN 那里了

很可能其他系统也会存在
回复

使用道具 举报

368

主题

2451

回帖

6020

积分

论坛元老

积分
6020
发表于 2010-10-1 12:40:20 | 显示全部楼层




webmin提示我该升级了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 17:41 , Processed in 0.023244 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表