QEMU是一款面向完整PC系统的开源仿真器。 在QEMU-KVM中使用的libspice不能正确验证Guest系统的QXL驱动程序指针,Guest用户可以借助未明向量导致拒绝服务(无效指针引用和Guest系统崩溃)或者有可能获取特权。