1. 概述:
中標麒麟服務器操作系統V6和V7系列有qemu-kvm可用更新。
中標軟件產品安全經評定此更新對產品安全有重要意義。
2. 相關版本/架構:
中標麒麟服務器操作系統V6 -x86_64。
3. 描述:
KVM是一個在各種體系結構上完整的Linux虛擬化解決方案。qemu-kvm包為使用KVM運行的虛擬機提供user-space組件。
4. 安全加固:
*在VBE模式下QEMU的VGA模擬器設置確定的VGA值時發現一個整數溢出漏洞和一個越界讀取漏洞。特權客戶可以利用這個漏洞導致崩潰的QEMU進程實例。(CVE-2016-3712)
5. 安裝包列表:
中標麒麟高級服務器操作系統V6
源碼包:
qemu-kvm-0.12.1.2-2.503.el6.src.rpm
x86_64:
qemu-guest-agent-0.12.1.2-2.503.el6.x86_64.rpm
qemu-img-0.12.1.2-2.503.el6.x86_64.rpm
qemu-kvm-0.12.1.2-2.503.el6.x86_64.rpm
qemu-kvm-debuginfo-0.12.1.2-2.503.el6.x86_64.rpm
qemu-kvm-tools-0.12.1.2-2.503.el6.x86_64.rpm