Xen是英国剑桥大学开发的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen 3.3如果编译了XSM:FLASK模块,flask_sercurity_labe函数会存在栈溢出漏洞。 本地非特权域用户(domU)可以通过flask_op调用触发这个溢出,导致执行任意指令。
Xen是英国剑桥大学开发的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen 3.3如果编译了XSM:FLASK模块,flask_sercurity_labe函数会存在栈溢出漏洞。 本地非特权域用户(domU)可以通过flask_op调用触发这个溢出,导致执行任意指令。