全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3639|回复: 11

[注意]Linux Kernel Xen Hypervisor实现拒绝服务漏洞

[复制链接]
发表于 2010-10-1 12:28:49 | 显示全部楼层 |阅读模式
当运行的系统支持无EPT的Intel CPU时,Xen hypervisor实现中存在漏洞。在试图dump有关崩溃的完全虚拟化guest信息时,拥有配置完全虚拟化guest系统权限的用户可以利用这个漏洞导致主机崩溃。

影响的系统为:
RedHat Enterprise Linux v.5 server

暂时不知道 CentOS 如何

感谢 Eugene 大牛报告了这个 BUG <https://bugzilla.redhat.com/show ... tiple&id=620490>
发表于 2010-10-1 12:29:55 | 显示全部楼层
yc0 不懂,楼下知道
发表于 2010-10-1 12:36:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2010-10-1 12:39:02 | 显示全部楼层
原帖由 debian 于 2010-10-1 12:36 发表
EPT硬件虚拟化 这个漏洞影响不大 服务器的CPU95%都支持硬件虚拟化的

最近的几个 BUG,就属这个杀伤性大一些了。
发表于 2010-10-1 12:40:20 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2010-10-1 12:41:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2010-10-1 12:41:58 | 显示全部楼层
原帖由 debian 于 2010-10-1 12:40 发表
Debian最安全

我这个 BUG 没仔细看,但是被返回到 upstream,XEN 那里了

很可能其他系统也会存在
发表于 2010-10-1 12:45:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2010-10-1 12:56:32 | 显示全部楼层
spu1.jpg (50.09 KB, 下载次数: 15)

webmin提示我该升级了。
发表于 2010-10-1 15:21:07 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-19 19:36 , Processed in 0.068591 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表