Xen mov_to_rr RID本地安全绕过漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Xen是一款开放源代码虚拟机监视器。 Xen不正确验证用户输入,本地攻击者可以利用漏洞绕过安全,获得敏感信息。 针对mov_to_rr的RID值缺少过滤,可允许一个VTi域读取其他域的内存信息,造成敏感信息泄露。 XenSource Xen 3.1.1 XenSource Xen 3.0.3 XenSource Xen 3.0 可参考如下地址获得补丁信息: <a href=http://xenbits.xensource.com/xen-3.1-testing.hg target=_blank>http://xenbits.xensource.com/xen-3.1-testing.hg</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息