CNNVD-ID编号 | CNNVD-201010-076 |
CVE编号 | CVE-2010-2938 |
发布时间 | 2010-09-29 |
更新时间 | 2010-10-13 |
漏洞类型 | 资源管理错误 |
漏洞来源 | Eugene Teo |
危险等级 | 中危 |
威胁类型 | 本地 |
厂 商 | linux |
Linux Kernel是Linux操作系统所使用的内核。
当运行的系统支持无EPT的Intel CPU时,Xen hypervisor实现中存在漏洞。在试图dump有关崩溃的完全虚拟化guest信息时,拥有配置完全虚拟化guest系统权限的用户可以利用这个漏洞导致主机崩溃。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=620490
来源: bugzilla.redhat.com
来源: xenbits.xensource.com