libvirt 程式库是用来管理 Linux 和其他操作系统的虚拟化功能并与之互动的 C API。
此外,libvirt 还提供远端管理虚拟化系统的工具。
安全性修正:
* 许多新型微处理器设计已采用指令的推测执行 (常用的效能**化方法),在这个方法中发现业界普遍存在的问题。这个问题有三个主要的变体,以不同的方式利用推测执行。变体 CVE-2017-5715 会利用分支目标插入触发推测执行。它依赖权限程式码中精确定义的指令序列的存在,并依赖以下事实:内存存取可能会造成微处理器资料快取内发生配置,即使从未实际认可 (淘汰) 推测执行的指令。因此,无权限的攻击者可利用此缺陷跨越 syscall 边界和客体/主机边界,透过进行目标式快取旁路攻击来读取有权限的内存。