CVE ID(CVE-2019-7221)
CVE編號:CVE-2019-7221
安全級別:低等
發布日期:2019-08-02
詳細介紹
1.漏洞描述
在啟用嵌套(=1)虛擬化時,Linux內核的KVM hypervisor模擬二級來賓的搶占計時器的方式中發現了一個釋放后使用漏洞。此高分辨率計時器(hrtimer)在二級來賓活動時運行。在VM退出后,sync\u vmcs12()計時器對象將停止。如果在調用sync\u vmcs12()例程之前釋放了計時器對象,則會發生釋放后使用。來賓用戶/進程可以利用此漏洞使主機內核崩潰,從而導致拒絕服務,或者可能獲得對系統的特權訪問。
2.影響產品(系統版本 是否受影響)
中標麒麟高級服務器操作系統 V6 不影響
銀河麒麟高級服務器操作系統 V10 SP1 不影響
銀河麒麟高級服務器操作系統(兼容版) V10 不影響
銀河麒麟高級服務器操作系統 V11 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2019-7221 低等 7.5 其他
漏洞評分向量:CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
4.修復方案
無需修復