Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。 libvirt 0.8.8至0.9.1版本的security/security_manager.c中的virSecurityManagerGetPrivateData函数为运算符调用使用了错误的参数,导致中存在多个漏洞。本地用户可利用这些漏洞绕过某些安全限制。 (1)由于libvirt不正确地检测磁盘头中的数据格式,恶意用户可通过向未格式化的磁盘图像写一个伪造的头,读取任意主机上的文件。 (2)由于桥网络驱动程序为NAT Guests产生了潜在不安全iptable伪造规则,攻击者可利用该漏洞访问受限制的网络服务。
Red Hat libvirt是美国红帽(Red Hat)公司的一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。 libvirt 0.8.8至0.9.1版本的security/security_manager.c中的virSecurityManagerGetPrivateData函数为运算符调用使用了错误的参数,导致中存在多个漏洞。本地用户可利用这些漏洞绕过某些安全限制。 (1)由于libvirt不正确地检测磁盘头中的数据格式,恶意用户可通过向未格式化的磁盘图像写一个伪造的头,读取任意主机上的文件。 (2)由于桥网络驱动程序为NAT Guests产生了潜在不安全iptable伪造规则,攻击者可利用该漏洞访问受限制的网络服务。