QEMU drive_init()函数绕过安全限制漏洞 CVE-2008-2004 CNNVD-200805-093 CNNVD-200808-092

4.9 AV AC AU C I A
发布: 2008-05-12
修订: 2017-09-29

QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU的vl.c文件中drive_init()函数根据磁盘头中的数据判断磁盘的格式,这允许guest系统中的恶意用户通过向原始格式磁盘镜像中写入伪造的头绕过限制读取主机系统上的任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息