1. 概述:
中標(biāo)麒麟服務(wù)器操作系統(tǒng)V6和V7系列有qemu-kvm可用更新。
中標(biāo)軟件產(chǎn)品安全經(jīng)評定此更新對產(chǎn)品安全有重要意義。
2. 相關(guān)版本/架構(gòu):
中標(biāo)麒麟服務(wù)器操作系統(tǒng)V6 -x86_64。
3. 描述:
KVM是一個在各種體系結(jié)構(gòu)上完整的Linux虛擬化解決方案。qemu-kvm包為使用KVM運行的虛擬機提供user-space組件。
4. 安全加固:
*在VBE模式下QEMU的VGA模擬器設(shè)置確定的VGA值時發(fā)現(xiàn)一個整數(shù)溢出漏洞和一個越界讀取漏洞。特權(quán)客戶可以利用這個漏洞導(dǎo)致崩潰的QEMU進(jìn)程實例。(CVE-2016-3712)
5. 安裝包列表:
中標(biāo)麒麟高級服務(wù)器操作系統(tǒng)V6
源碼包:
qemu-kvm-0.12.1.2-2.503.el6.src.rpm
x86_64:
qemu-guest-agent-0.12.1.2-2.503.el6.x86_64.rpm
qemu-img-0.12.1.2-2.503.el6.x86_64.rpm
qemu-kvm-0.12.1.2-2.503.el6.x86_64.rpm
qemu-kvm-debuginfo-0.12.1.2-2.503.el6.x86_64.rpm
qemu-kvm-tools-0.12.1.2-2.503.el6.x86_64.rpm