主页 / KCon 2021 纵横 / 云虚拟化安全:Hypervisor的安全审计和漏洞挖掘
  • 作者
    钱文祥(leonwxqian),Tencent Blade Team高级安全研究员
  • 简介

    QEMU的安全性是云安全业内重点关注对象;其代码稳定,高危漏洞很少。这次披露的是QEMU中比较罕见的可控长度越界读写漏洞,可以稳定利用并进行虚拟机逃逸,本次是首次披露该模块的漏洞细节。本次也将提供我们独到的审计方法以及在实践中总结出的防护方案,供云安全研究人员参考。

  • 援引
    https://paper.seebug.org/1748/
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
附件下载
  • 云虚拟化安全:Hypervisor的安全审计和漏洞挖掘.pdf
    时间: 大小: 12.77 M 下载: 83