1 Information Leak漏洞风险 从应用层软件,到hypervisor再到kernel代码,都存在Information Leak的风险.下面给出一些示例: 应用层软件:通常是应用敏感数据泄漏,比如从远程客户端获取服务端敏感数据.CVE-2012-0053,Openssl的心脏滴血等. Hypervisor:主要是向guest泄漏hypervisor数据.CVE-2010-4525. Kernel代码:泄漏内核地址,空间布局等,如CVE-2013-2147. 这里主要分析内核中的I…