QEMU KVM 'virtio_queue_notify()'函数本地权限提升漏洞 CVE-2011-2512 CNNVD-201107-080

5.8 AV AC AU C I A
发布: 2012-06-21
修订: 2023-02-13

QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU KVM 0.14.0和之前版本的“virtio_queue_notify()”函数中存在本地权限提升漏洞,当函数virtio_queue_notify()检查virtqueue数是否小于virtqueue的最大值时,虽然使用了符号比较,但如果运行恶意或有问题的程序,virtqueue数值也可能是负值,可造成内存访问virtqueue数组之外位置。本地攻击者可利用此漏洞在主机操作系统中执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息