Vulnerability Bulletins |
Múltiples vulnerabilidades en Xen |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de privilegios |
| Dificulty | Experto |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
Xen Qemu < 0.9.1 |
Description |
|
|
Se han encontrado múltiples vulnerabilidades en Xen. Las vulnerabilidades son descritas a continuación: - CVE-2008-0928: Se ha encontrado una vulnerabilidad en Qemu 0.9.1 y anteriores. La vulnerabilidad reside en un error al no realizar comprobaciones de rango en peticiones de lectura o escritura para dispositivos de bloque. Un atacante local con un usuario con privilegios de root en la maquina virtual podría acceder a memoria arbitraria y aumentar sus privilegios en la maquina huésped mediante una petición de dispositivo de bloque especialmente diseñada. - CVE-2008-2004: Se ha encontrado una vulnerabilidad en Qemu 0.9.1 y anteriores. La vulnerabilidad reside en un error de validación de acceso en la función "drive_init()" al determinar el formato de una imagen raw de disco basándose en las cabeceras. Un atacante local en la máquina virtual podría leer ficheros arbitrarios de la máquina huésped mediante la modificación de la cabecera de una imagen raw de disco. - CVE-2008-1943: La vulnerabilidad reside en un error en la validación de la entrada del "frontend" del Hypervisor PVFB. Un atacante local podría causar una denegación de servicio (crash del "backend") o ejecutar código arbitrario en el dominio privilegiado mediante una entrada especialmente diseñada. - CVE-2008-1944: La vulnerabilidad reside en un error en la validación del formato de la entrada para actualizar el "framebuffer" del "frontend" del Hypervisor PVFB. Un atacante local podría causar una denegación de servicio (crash del "backend") o ejecutar código arbitrario en el dominio privilegiado mediante una entrada especialmente diseñada. |
|
Solution |
|
|
Actualización de software Red Hat (RHSA-2008:0194-20) RHEL Desktop Multi OS (v. 5 cliente) RHEL Virtualization (v. 5 servidor) Red Hat Enterprise Linux (v. 5 servidor) Red Hat Enterprise Linux Desktop (v. 5 cliente) https://rhn.redhat.com/ Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. Debian (DSA-1799-1) Debian Linux 4.0 Source archives: http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3.diff.gz http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3.dsc amd64 (AMD x86_64 (AMD64)) http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3_amd64.deb i386 (Intel ia32) http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3_i386.deb Debian (DSA-1799-1) Debian Linux 5.0 Source archives: http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1.orig.tar.gz http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1.diff.gz http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1.dsc amd64 (AMD x86_64 (AMD64)) http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_amd64.deb i386 (Intel ia32) http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_i386.deb powerpc (PowerPC) http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_powerpc.deb sparc (Sun SPARC/UltraSPARC) http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_sparc.deb |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2008-0928 CVE-2008-2004 CVE-2008-1943 CVE-2008-1944 |
| BID | 29101 |
Other resources |
|
|
Red Hat Security Advisory (RHSA-2008:0194-20) http://rhn.redhat.com/errata/RHSA-2008-0194.html SUSE Security Advisory (SUSE-SR:2008:013) http://www.novell.com/linux/security/advisories/2008_13_sr.html SUSE Security Advisory (SUSE-SR:2009:008) http://www.novell.com/linux/security/advisories/2009_8_sr.html Debian Security Advisory (DSA-1799-1) http://lists.debian.org/debian-security-announce/2009/msg00110.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2008-05-14 |
| 1.1 | Aviso emitido por Suse (SUSE-SR:2008:013) | 2008-06-20 |
| 1.2 | Aviso emitido por Suse (SUSE-SR:2009:008) | 2009-04-07 |
| 1.3 | Aviso emitido por Debian (DSA-1799-1) | 2009-05-12 |






