Fabrice Bellard QEMU 0.9.1描述:
BUGTRAQ ID: 29101
CVE(CAN) ID: CVE-2008-2004
QEMU是一款开放源码的模拟器软件。
QEMU的vl.c文件中drive_init()函数根据磁盘头中的数据判断磁盘的格式,这允许guest系统中的恶意用户通过向原始格式磁盘镜像中写入伪造的头绕过限制读取主机系统上的任意文件。
<*来源:Avi Kivity
链接:http://secunia.com/advisories/30111/
http://svn.savannah.gnu.org/viewvc/?view=rev&root=qemu&revision=4277
*>
建议:
厂商补丁:
Fabrice Bellard
---------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://svn.savannah.gnu.org/viewvc/?view=rev&root=qemu&revision=4277
