Linux kernel KVM 资源管理错误漏洞 CVE-2014-8480 CNNVD-201410-1354

4.9 AV AC AU C I A
发布: 2014-11-10
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。KVM(Kernel-based Virtual Machine,基于内核的虚拟机)是用于其中的一种虚拟化基础设施。 Linux kernel 3.18-rc1及之前版本的KVM子系统中arch/x86/kvm/emulate.c文件中的指令解码器存在安全漏洞,该漏洞源于特定的RIP-relative指令中缺少既定的decoder-table标志。攻击者可借助特制的应用程序利用该漏洞造成拒绝服务(空指针逆向应用和主机操作系统崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息