久久影院午夜理论片无码,久久久无码人妻精品无码,久久黄色视频,国产亚洲精品久久久久久郑州

服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)產(chǎn)品購(gòu)買(mǎi)熱線:400-860-6708 ERP、管理軟件購(gòu)買(mǎi)熱線:400-018-7700云服務(wù)產(chǎn)品銷售熱線:400-607-6657
安全預(yù)警-QEMU-KVM虛擬機(jī)內(nèi)核逃逸漏洞
預(yù)警編號(hào):INSPUR-SA-202002-001
初始發(fā)布時(shí)間:2020-02-25 08:22:45
更新發(fā)布時(shí)間:2020-05-12 08:40:24
漏洞概述:

由于VHOST/VHOST_NET缺少對(duì)內(nèi)核緩沖區(qū)的嚴(yán)格訪問(wèn)邊界校驗(yàn),攻擊者可通過(guò)在虛擬機(jī)中更改VIRTIO network前端驅(qū)動(dòng),在該虛擬機(jī)被熱遷移時(shí),觸發(fā)內(nèi)核緩沖區(qū)溢出實(shí)現(xiàn)虛擬機(jī)逃逸,獲得在宿主機(jī)內(nèi)核中任意執(zhí)行代碼的權(quán)限,攻擊者也可觸發(fā)宿主機(jī)內(nèi)核崩潰實(shí)現(xiàn)拒絕服務(wù)攻擊。

已完成修復(fù)的產(chǎn)品版本:
產(chǎn)品名稱 受影響產(chǎn)品版本 修復(fù)補(bǔ)丁包/升級(jí)包版本
ICS ICS < 5.6.3 ICS 5.6.3
ICOS ICOS 5.5.x 5.6.x ICOS 5.8

影響后果:

攻擊者可利用此漏洞獲得在宿主機(jī)內(nèi)核中任意執(zhí)行代碼的權(quán)限,也可觸發(fā)宿主機(jī)內(nèi)核崩潰實(shí)現(xiàn)拒絕服務(wù)攻擊。

漏洞得分:

CVE ID:CVE-2019-14835
CVSS Base Score: 7.8(AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
CVSS Temporal Score:7.0 (E:P/RL:O/RC:C)

技術(shù)細(xì)節(jié):

利用此漏洞需要虛擬機(jī)使用熱遷移功能,攻擊者可通過(guò)在虛擬機(jī)中更改VIRTIO network前端驅(qū)動(dòng),在該虛擬機(jī)被熱遷移時(shí),觸發(fā)內(nèi)核緩沖區(qū)溢出實(shí)現(xiàn)虛擬機(jī)逃逸,獲得在宿主機(jī)內(nèi)核中任意執(zhí)行代碼的權(quán)限,攻擊者也可觸發(fā)宿主機(jī)內(nèi)核崩潰實(shí)現(xiàn)拒絕服務(wù)攻擊。

版本獲取鏈接:

請(qǐng)用戶直接聯(lián)系支持人員或發(fā)送郵件至sec@inspur.com,獲取補(bǔ)丁/更新版本,以及相關(guān)的技術(shù)協(xié)助。

規(guī)避措施:

無(wú)

漏洞來(lái)源:

外部公開(kāi)披露

更新記錄:

20200512-V1.1-Updated 更新ICOS修復(fù)版本信息

20200225-V1.0-Initial Release

FAQs:

無(wú)

浪潮安全應(yīng)急響應(yīng)對(duì)外服務(wù):

浪潮安全應(yīng)急響應(yīng)對(duì)外服務(wù):浪潮一貫主張盡全力保障產(chǎn)品用戶的最終利益,遵循負(fù)責(zé)任的安全事件披露原則,并通過(guò)產(chǎn)品安全問(wèn)題處理機(jī)制處理產(chǎn)品安全問(wèn)題。
反饋浪潮產(chǎn)品和解決方案安全問(wèn)題,請(qǐng)反饋至浪潮PSIRT郵箱sec@inspur.com,詳情參考:http://www.bblbs.net/lcjtww/2312126/2432763/index.html

關(guān)于浪潮

集團(tuán)簡(jiǎn)介 企業(yè)文化 董事長(zhǎng)致辭 加入我們 聯(lián)系我們 關(guān)注我們

新聞與活動(dòng)

新聞公告 市場(chǎng)活動(dòng) 科技戰(zhàn)“疫”

如何購(gòu)買(mǎi)

需求工單 售前咨詢 查找經(jīng)銷商

探索浪潮

通用服務(wù)器 存儲(chǔ) 人工智能 愛(ài)城市網(wǎng) 浪潮云 浪潮云ERP

支持與服務(wù)

支持下載 視頻中心 服務(wù)進(jìn)度查詢 安全通告

快速鏈接

合作伙伴生態(tài) 電子采購(gòu)平臺(tái) 投行項(xiàng)目 投資者關(guān)系 道德遵從

在社交媒體上關(guān)注我們

撥打咨詢電話

  • 服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)產(chǎn)品購(gòu)買(mǎi)熱線:

    400-860-6708

  • ERP、管理軟件購(gòu)買(mǎi)熱線:

    400-018-7700

  • 云服務(wù)產(chǎn)品銷售熱線:

    400-607-6657

  • 浪潮網(wǎng)絡(luò)售后熱線:

    400-691-1766

玛曲县| 上犹县| 浠水县| 商南县| 江安县| 宁德市| 穆棱市| 崇阳县| 耿马| 天全县| 星座| 同仁县| 华池县| 邻水| 缙云县| 石河子市| 当雄县| 西乌珠穆沁旗| 文化| 竹山县| 黄大仙区| 保靖县| 专栏| 鹿邑县| 汕头市| 永年县| 得荣县| 灯塔市| 茂名市| 北海市| 来凤县| 宁德市| 策勒县| 辉南县| 肃北| 烟台市| 独山县| 承德县| 博野县| 巴楚县| 台山市|