QEMU hw/block/fdc.c VENOM远程内存破坏漏洞
漏洞描述
QEMU是一个指令级模拟器的自由软件实现,被广泛用于各大GNU/Linux发行版(包括Debian, Gentoo, SUSE, RedHat, CentOS等)。
VENOM是存在于虚拟软盘驱动器(FDC)代码中的安全漏洞。允许攻击者利用漏洞造成拒绝服务(出界外写入和来宾崩溃)或可能通过(1)FD_CMD_READ_ID,(2)FD_CMD_DRIVE_SPECIFICATION_COMMAND执行任意代码。
影响范围
Red Hat Enterprise Linux Desktop 5 client
Red Hat Enterprise Linux Desktop 6
Citrix XenServer 6.0
Red Hat Enterprise Linux 5 server
Oracle Enterprise Linux 6
Oracle Enterprise Linux 5
Oracle Enterprise Linux 6.2
Ubuntu Ubuntu Linux 12.04 LTS i386
QEMU QEMU 0
Red Hat Enterprise Linux Workstation 6
Red Hat Enterprise Linux Server 6
Red Hat Enterprise Linux HPC Node 6
Debian Linux 6.0 sparc
Debian Linux 6.0 amd64
Debian Linux 6.0 arm
Debian Linux 6.0 ia-32
Debian Linux 6.0 ia-64
Debian Linux 6.0 mips
Debian Linux 6.0 powerpc
Debian Linux 6.0 s/390
CentOS CentOS 6
Ubuntu Ubuntu Linux 12.04 LTS amd64
CentOS CentOS 5
Red Hat Enterprise Linux Desktop Multi OS 5 client
Red Hat Enterprise Linux Virtualization 5 server
漏洞详情
暂无
漏洞 POC
暂无
修复建议
用户可参考如下供应商提供的安全公告获得补丁信息: