Xen是一款开放源代码虚拟机监视器。 Xen不正确验证用户输入,本地攻击者可以利用漏洞绕过安全,获得敏感信息。 针对mov_to_rr的RID值缺少过滤,可允许一个VTi域读取其他域的内存信息,造成敏感信息泄露。 XenSource Xen 3.1.1 XenSource Xen 3.0.3 XenSource Xen 3.0 可参考如下地址获得补丁信息: <a href=http://xenbits.xensource.com/xen-3.1-testing.hg target=_blank>http://xenbits.xensource.com/xen-3.1-testing.hg</a>
Xen是一款开放源代码虚拟机监视器。 Xen不正确验证用户输入,本地攻击者可以利用漏洞绕过安全,获得敏感信息。 针对mov_to_rr的RID值缺少过滤,可允许一个VTi域读取其他域的内存信息,造成敏感信息泄露。 XenSource Xen 3.1.1 XenSource Xen 3.0.3 XenSource Xen 3.0 可参考如下地址获得补丁信息: <a href=http://xenbits.xensource.com/xen-3.1-testing.hg target=_blank>http://xenbits.xensource.com/xen-3.1-testing.hg</a>