Xen是一款开放源代码虚拟机监视器。
Xen不正确验证用户输入,本地攻击者可以利用漏洞绕过安全,获得敏感信息。
针对mov_to_rr的RID值缺少过滤,可允许一个VTi域读取其他域的内存信息,造成敏感信息泄露。
XenSource Xen 3.1.1
XenSource Xen 3.0.3
XenSource Xen 3.0
可参考如下地址获得补丁信息:
<a href=http://xenbits.xensource.com/xen-3.1-testing.hg target=_blank>http://xenbits.xensource.com/xen-3.1-testing.hg</a>
暂无评论