发布日期:2012-05-30
更新日期:2012-05-31
受影响系统:
QEMU QEMU 1.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-2652
QEMU是一款开放源码的模拟器软件。
Qemu 1.x版本以不安全的方式使用临时文件,可被恶意本地用户利用通过符号链接读取和覆盖任意文件,以提升的权限执行某些操作。
建议:
--------------------------------------------------------------------------------
厂商补丁:
QEMU
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: