QEMU 存在一对一(off-by-one)读/写漏洞
漏洞描述
QEMU 是一款由法布里斯·贝拉等人编写的可执行硬件虚拟化的开源仿真器。
QEMU 在7.1.0及之前的版本中存在一对一(off-by-one)读/写漏洞,当在“sdhci_read_dataport”或“sdhci_write_dataport”读取或写入缓冲区数据端口寄存器时,如果“data_count == block_size”会导致服务崩溃,攻击者可利用此漏洞进行拒绝服务攻击。
漏洞名称 | QEMU 存在一对一(off-by-one)读/写漏洞 |
---|---|
漏洞类型 | Off-by-one错误 |
发现时间 | 2022-11-08 |
漏洞影响广度 | 小 |
MPS编号 | MPS-2022-63932 |
CVE编号 | CVE-2022-3872 |
CNVD编号 | - |
影响范围
qemu/qemu@(-∞, 7.1.0]
修复方案
参考链接
https://www.oscs1024.com/hd/MPS-2022-63932
https://nvd.nist.gov/vuln/detail/CVE-2022-3872
https://lists.nongnu.org/archive/html/qemu-devel/2022-11/msg01068.html
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
.NET 7 正式发布
微软宣布正式推出 .NET 7 ,使用 .NET 7 可以轻松地将 .NET 7 项目容器化,在 GitHub 操作中设置 CI/CD 工作流,并实现云原生可观察性。 .NET 7 是标准期限支持(STS) 版本,将支持 18 个月。在整个 .NET 7 版本中,超过 8900 名贡献者做出了 28k 代码贡献。 .NET 7 的优化主要集中在: 一个基类库(Base Class Library - BCL) 使用 .NET 7,只需学习一次,就可以通过一个 SDK、一个运行时、一组基础库重复构建多种类型的应用程序(云、Web、桌面、移动、游戏、IoT 和 AI)。 对 ARM64 的原生支持 优化了在 Arm 机器上的性能,包括估算 L3 缓存大小、引入了 LSE 原子指令、优化使用内在函数的库。 详情可查看 .NET 7 中的 Arm64 性能改进。 Linux 上增强的 .NET 支持 .NET 6 包含在 Ubuntu 22.04 (Jammy) 中,可以使用apt install dotnet6命令安装。此外,还有一个优化的、预构建的、开箱即用的超小型容器镜像。 dotn...
- 下一篇
每日一博 | 浅谈系统稳定性与高可用保障的几种思路
一、前言 高并发、高可用、高性能被称为互联网三高架构,这三者都是工程师和架构师在系统架构设计中必须考虑的因素之一。今天我们就来聊一聊三H中的高可用,也是我们常说的系统稳定性。 本篇文章只聊思路,没有太多的深入细节。阅读全文大概需要5~10分钟。 二、高可用的定义 业界常用N个9来量化一个系统可用性程度,可以直接映射到网站正常运行时间的百分比上。 可用性的计算公式: 大部分公司的要求是4个9,也就是年度宕机时长不能超过53分钟,实际要达到这个目标还是非常困难的,需要各个子模块相互配合。 要想提升一个系统的可用性,首先需要知道影响系统稳定性的因素有哪些。 三、影响稳定性的因素 首先我们先梳理一下影响系统稳定性的一些常见的问题场景,大致可分为三类: 人为因素 不合理的变更、外部攻击等等 软件因素 代码bug、设计漏洞、GC问题、线程池异常、上下游异常 硬件因素 网络故障、机器故障等 下面就是对症下药,首先是故障前的预防,其次是故障后的快速恢复能力,下面我们就聊聊几种常见的解决思路。 四、提升稳定性的几种思路 4.1 系统拆分 拆分不是以减少不可用时间为目的,而是以减少故障影响面为目的。因为一...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能