Linux kernel 2.6.x KVM...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID: 51172 CVE ID:CVE-2011-4622 Linux是一款开放源代码的操作系统。 用户空间可创建PIT但忘记了设置irqchips,在这种情况下本地攻击者可以通过PIT IRQs使主机崩溃: &lt;code&gt;BUG: unable to handle kernel NULL pointer dereference at 0000000000000128 IP: [&lt;ffffffffa10f6280&gt;] kvm_set_irq+0x30/0x170 [kvm] ... Call Trace: [&lt;ffffffffa11228c1&gt;] pit_do_work+0x51/0xd0 [kvm] [&lt;ffffffff81071431&gt;] process_one_work+0x111/0x4d0 [&lt;ffffffff81071bb2&gt;] worker_thread+0x152/0x340 [&lt;ffffffff81075c8e&gt;] kthread+0x7e/0x90 [&lt;ffffffff815a4474&gt;] kernel_thread_helper+0x4/0x10&lt;/code&gt; 漏洞是当配置了可编程间隔定时器(PIT)时&quot;create_pit_timer()&quot;函数(arch/x86/kvm/i8254.c)的错误,可被利用引用空指针而使主机崩溃。 Bugtraq ID: 51172 CVE ID:CVE-2011-4622 Linux是一款开放源代码的操作系统。 用户空间可创建PIT但忘记了设置irqchips,在这种情况下本地攻击者可以通过PIT IRQs使主机崩溃: <pre class="prettyprint linenums">BUG: unable to handle kernel NULL pointer dereference at 0000000000000128 IP: [&lt;ffffffffa10f6280&gt;] kvm_set_irq+0x30/0x170 [kvm] ... Call Trace: [&lt;ffffffffa11228c1&gt;]...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息