[#] Критическая уязвимость, позволяющая выполнить код вне гостевой системы в Xen, KVM и QEMU
Новостной_робот(mira, 1) — All
2015-05-13 22:06:00


В развиваемом проектом QEMU коде эмуляции контроллера флоппи-дисков (FDC) выявлена критическая уязвимость (CVE-2015-3456), получившая кодовое имя VENOM. Кроме QEMU драйвер также используется в системах виртуализации Xen и KVM. Уязвимость позволяет выйти за пределы гостевой системы и получить управления над базовым хост-окружением.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=42223