| CNNVD-ID编号 | CNNVD-201903-605 | CVE编号 | CVE-2019-9824 |
| 发布时间 | 2019-03-18 | 更新时间 | 2020-10-22 |
| 漏洞类型 | 信息泄露 | 漏洞来源 | William Bowling,Gentoo |
| 危险等级 | 中危 | 威胁类型 | 本地 |
| 厂商 | N/A | ||
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)软件开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。
QEMU 3.0.0版本中的slirp/tcp_subr.c 文件的‘tcp_emu()’程序存在安全漏洞。本地攻击者可利用该漏洞泄露信息。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.qemu.org/
来源:REDHAT
来源:REDHAT
来源:REDHAT
来源:REDHAT
来源:FEDORA
来源:MISC
链接:https://lists.gnu.org/archive/html/qemu-devel/2019-03/msg00400.html
来源:REDHAT
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20190891-1.html
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-201914001-1.html
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20190921-1.html
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/05/msg00010.html
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20191268-1.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/QEMU-information-disclosure-via-SLiRP-tcp-emu-28758
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152628/Gentoo-Linux-Security-Advisory-201904-25.html
来源:www.securityfocus.com
来源:www.ibm.com
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:www.auscert.org.au
暂无