VENOM
Также: VENOM, CVE-2015-3456, виртуальный флоппи-привод QEMU, побег из виртуальной машины, VM escape
VENOM (CVE-2015-3456) - критическая уязвимость в эмуляторе флоппи-дисковода QEMU, позволявшая коду внутри гостевой виртуальной машины выполниться на хосте. Переполнение буфера в обработчике команд FDC возникало потому, что контроллер принимал неограниченное число байт без сброса позиции. Уязвимость затрагивала KVM, Xen и нативный QEMU на любой ОС - в том числе системы, где флоппи физически отсутствовал. Патч вышел в мае 2015 года.
Статьи с этим термином · 3