パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

QEMUにヒープオーバーフローの脆弱性を確認

  • 元記事:Xen Security Advisory 138 (CVE-2015-5154) – QEMU heap overflow flaw while processing certain ATAPI commands.
  • HP:QEMU
  • 発表日時 2015/7/27

    QEMUにヒープオーバーフローの脆弱性が確認された。エミュレートされたIDE CDROMデバイスへのアクセス権を持つHVMゲストが脆弱性の影響を受ける。EMUのIDEサブシステムにおいて、特定のATAPIコマンドを処理する際のI/Oバッファアクセスにヒープオーバーフローの脆弱性が存在する。この脆弱性が悪用されると攻撃者がQEMUと同じ権限で、任意のコードが実行される恐れがある。解決策としてパッチが公開されており、アップデートによりこの脆弱性は解消される。また、回避策としてエミュレートされたCD-ROMの使用を避け、stubdomainsを有効にすることでこの脆弱性を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい