漏洞关键信息 CVE编号: CVE-2017-9310 漏洞类型: Qemu中的e1000e NIC仿真无限循环 报告日期: 2017-05-19 修复日期: 2019-06-08 相关更新: - RHSA-2017:2392 - RHSA-2017:2408 描述: - 漏洞描述: 使用e1000e NIC仿真支持的Qemu仿真器在传输或接收描述符过程中处理数据时可能出现无限循环,导致DoS。 - 上游补丁: http://git.qemu.org/?p=qemu.git;a=commitdiff;h=4154c7e03fa55b4cf52509a83d50d6c09d743b7 影响: - Qemu版本: 2.7.1-7.fc25 - 操作系统: Linux - 严重性: 低 **修复": - Fedora: qemu-2.7.1-7.fc25 已推送到稳定仓库 - Red Hat产品: - Red Hat OpenStack Platform 10.0 (Newton) - Red Hat OpenStack Platform 11.0 (Ocata) - Red Hat Enterprise Linux OpenStack Platform 6.0 (Juno) for RHEL 7 - Red Hat Enterprise Linux OpenStack Platform 7.0 (Kilo) for RHEL 7 - Red Hat OpenStack Platform 8.0 (Liberty) - Red Hat OpenStack Platform 9.0 (Mitaka) - RHEV 4.X RHEV-H and Agents for RHEL-7 - 相关RHSA: - RHSA-2017:2392 - RHSA-2017:2408