1. Xen 漏洞利用系列 第 2 部分:XSA-148,从客户机到宿主机 blog.quarkslab.com | 公告 | 2016-07-26 22:00 | 原文 ↗ | #exploitation | #cve | #vm-escape | #paravirtualization Xen 安全公告 XSA-148(CVE-2015-7835)利用详解:二级页表缺陷使 x86 半虚拟化客户机可在 dom0 中执行任意代码;文章详细讲解漏洞机理并开发出完整可用的 exploit。