Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux Kernel 2.6.32-rc7之前版本中的KVM子系统的arch/x86/kvm/x86.c文件中的kvm_vcpu_ioctl_x86_setup_mce函数中存在缓冲区错误漏洞。本地用户可以通过发送包含Machine Check Exception (MCE) banks的特制KVM_X86_SETUP_MCE IOCTL请求触发缓冲区溢出,导致拒绝服务攻击或获得特权。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux Kernel 2.6.32-rc7之前版本中的KVM子系统的arch/x86/kvm/x86.c文件中的kvm_vcpu_ioctl_x86_setup_mce函数中存在缓冲区错误漏洞。本地用户可以通过发送包含Machine Check Exception (MCE) banks的特制KVM_X86_SETUP_MCE IOCTL请求触发缓冲区溢出,导致拒绝服务攻击或获得特权。