QEMU 缓冲区溢出漏洞
漏洞描述
QEMU 是开源的通用模拟器和虚拟机,virtio-crypto是QEMU中提供的虚拟加密设备。
QEMU 受影响版本中,在 virtio_crypto_handle_sym_req() 处理数据对称加解密请求时,由于 virtio_crypto_sym_op_helper() 中未校验 src_len 和 dst_len 的值,当 src_len 的值不等于 dst_len 时,可能造成堆缓冲区溢出漏洞。
漏洞名称 | QEMU 缓冲区溢出漏洞 |
---|---|
漏洞类型 | 堆缓冲区溢出 |
发现时间 | 2023-08-04 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-mxp8-r0wd |
CVE编号 | CVE-2023-3180 |
CNVD编号 | - |
影响范围
qemu/qemu@[2.8, 8.1.0-rc2]
qemu@影响所有版本
修复方案
根据补丁修改代码:https://lists.nongnu.org/archive/html/qemu-devel/2023-08/msg00401.html
参考链接
https://www.oscs1024.com/hd/MPS-mxp8-r0wd
https://nvd.nist.gov/vuln/detail/CVE-2023-3180
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
MeterSphere 未授权访问漏洞
漏洞描述 MeterSphere 是一站式开源持续测试平台,覆盖测试管理、接口测试、UI 测试和性能测试等。 在 MeterSphere 受影响版本中,由于没有对/get/all、/all/{userId}等接口做权限认证,未授权的攻击者可以通过访问这些接口,获取所有团队的邮箱、name、手机号、id等敏感信息。 漏洞名称 MeterSphere 未授权访问漏洞 漏洞类型 未授权敏感信息泄露 发现时间 2023-08-05 漏洞影响广度 一般 MPS编号 MPS-gxew-hdmv CVE编号 CVE-2023-38494 CNVD编号 - 影响范围 io.metersphere:metersphere-sdk@(-∞, 2.10.4) io.metersphere:metersphere-project-management@(-∞, 2.10.4) io.metersphere:metersphere-system-setting@(-∞, 2.10.4) 修复方案 将组件 io.metersphere:metersphere-sdk升级到 2.10.4 或更高版本 将组件 io....
- 下一篇
每日一博 | 基于单机最高能效 270 亿参数 GPT 模型的文本生成与理解
概述 GPT模型能较好的处理文本生成领域的各种任务,比如文本补全,自由问答,完形填空,写作文,写摘要,写小说,写诗歌等等。最近火爆全网的人工智能产品ChatGPT也是以GPT文本生成模型为底座。虽然GPT大模型作用在这些应用领域的效果很好,但是训练成本非常高。以OpenAI推出的1750亿的GPT-3为例,在1024张A100GPU上预估需要34天,一万亿参数的GPT-3在3072张A100显卡上也至少需要84天;微软/英伟达联合推出的5300亿的NLG模型,在2048张A100显卡上耗时了3个月的训练时间才能达到比较好的收敛效果。 针对GPT基础模型参数量大,训练&推理硬件资源消耗过高等问题,基于MoE的稀疏化训练是目前最具竞争力的降本增效途径。MoE的全称是Mixture of Experts,其中的Expert对应的是Transfomrer模型的MLP层,在训练的时候从多个MLP中选取一个MLP进行激活(如下图所示)。这意味着模型可以在不增加计算强度(FLOPS/Bytes)的情况下,通过增加MLP模块的数量来增加模型参数量级,进而提升模型在下游任务上的泛化性能。采用Mo...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL8.0.19开启GTID主从同步CentOS8
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启