本站点使用cookies,继续浏览表示您同意我们使用cookies。Cookies和隐私政策

安全公告 - 关于Xen VENOM安全漏洞的声明

  • 初始发布时间: 2015年05月14日
  • 更新发布时间: 2015年11月19日

华为注意到Xen开源组织披露Xen中存在的一个安全漏洞。QEMU(使用于4.5.x版本及以前版本的Xen)中的Floppy Disk Controller (FDC)存在一个缓冲区溢出的安全漏洞。此漏洞可能允许攻击者在受影响的虚拟机(VM)中进行逃逸,有可能在真实机上导致代码执行,也可以访问本地网络以及其他的虚拟机,影响数据中心。(CVE编号为:CVE-2015-3456)

华为FusionCompute产品的部分版本受该漏洞的影响。华为已经提供了修复版本并发布了安全预警(Security Advisory)。相关链接:

http://www.huawei.com/cn/security/psirt/security-bulletins/security-advisories/hw-438938.htm



2015-11-19 V1.1 FINAL
2015-05-14 V1.0 INITIAL


华为一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。若您在华为的产品中发现任何安全问题,请通过下列邮箱地址报告给华为psirt@huawei.com