xhyve 安全漏洞 CVE-2022-35867 CNNVD-202208-2115

- AV AC AU C I A
发布: 2022-08-03
修订: 2024-11-21

xhyve是machyve开源的一个轻量级的 OS X 虚拟化解决方案。 xhyve存在安全漏洞,该漏洞源于在将用户提供的数据复制到基于堆栈的缓冲区之前没有对其长度进行适当的验证,允许本地攻击者在受影响的安装中提升权限。攻击者必须首先获得在目标客户系统上执行高权限代码的能力,才能利用这一漏洞,具体漏洞存在于e1000虚拟设备中,攻击者可以利用此漏洞在虚拟机管理程序的上下文中提升权限并执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息