漏洞标题
N/A
漏洞描述信息
在Xen 0.8.2版本的Cirrus VGA扩展中,cirrus_invalidate_region函数中的多个堆缓冲区溢出,可能允许本地用户通过与“尝试将不存在的区域标记为 dirty”相关的未定义向量执行任意代码,这被称为“比特blt”堆溢出。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple heap-based buffer overflows in the cirrus_invalidate_region function in the Cirrus VGA extension in QEMU 0.8.2, as used in Xen and possibly other products, might allow local users to execute arbitrary code via unspecified vectors related to "attempting to mark non-existent regions as dirty," aka the "bitblt" heap overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
QEMU 'cirrus_invalidate_region()'函数安全漏洞
漏洞描述信息
QEMU(又名Quick Emulator)是法国程序员法布里斯-贝拉(Fabrice Bellard)所研发的一套模拟处理器软件。该软件具有速度快、跨平台等特点。 QEMU中存在多个安全漏洞,具体如下: Cirrus视频驱动的cirrus_invalidate_region()函数中存在堆溢出漏洞。
CVSS信息
N/A
漏洞类别
缓冲区错误