| CNNVD-ID编号 | CNNVD-201810-236 |
| CVE编号 | CVE-2018-18021 |
| 发布时间 | 2018-10-08 |
| 更新时间 | 2019-04-04 |
| 漏洞类型 | 输入验证错误 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 本地 |
| 厂 商 | linux |
Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。KVM是其中的一个基于内核的虚拟机。
基于arm64平台的Linux kernel 4.18.12之前版本中的KVM的t.c文件存在安全漏洞,该漏洞源于程序没有充分的执行访问限制并且PSTATE.M检测机制没有阻止非预期的执行状态。攻击者可利用该漏洞重定向虚拟机监视器的控制流或造成拒绝服务。
目前厂商已发布升级了Linux kernel KVM 安全漏洞的补丁,Linux kernel KVM 安全漏洞的补丁获取链接:
https://github.com/torvalds/linux/commit/d26c25a9d19b5976b319af528886f89cf455692d
https://github.com/torvalds/linux/commit/2a3f93459d689d990b3ecfbe782fec89b97d3279
来源:UBUNTU
来源:UBUNTU
来源:UBUNTU
来源:UBUNTU
来源:MISC
来源:BID
来源:MISC
来源:REDHAT
来源:MISC
链接:https://github.com/torvalds/linux/commit/2a3f93459d689d990b3ecfbe782fec89b97d3279
来源:MISC
来源:MISC
链接:https://github.com/torvalds/linux/commit/d26c25a9d19b5976b319af528886f89cf455692d
来源:DEBIAN
来源:MISC
链接:https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.12
来源:usn.ubuntu.com
来源:www.auscert.org.au