Linux Kernel KVM拒绝服务漏洞(CVE-2014-8369)
发表日期:2014-10-23 14:46:00
Linux Kernel KVM拒绝服务漏洞(CVE-2014-8369)
BugTraq-ID:70749
CVE-ID:CVE-2014-8369
受影响系统:
Linux kernel 3.16.0
Linux kernel
详细信息:
Linux Kernel是Linux操作系统的内核。
Linux Kernel 3.16.0版本从kvm_iommu_map_pages()页调用kvm_unpin_pages()的第三个参数时存在安全漏洞,本地攻击者可利用此漏洞破坏OS内存,造成拒绝服务。
来源:
Quentin Casasnovas
解决办法:
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=350b8bdd689cd2ab2c67c8a86a0be86cfa0751a7