int(4890)

Vulnerability Bulletins


Denegación de servicio en Linux kernel

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Linux kernel 2.6.x < 2.6.31

Description

Se ha descubierto una vulnerabilidad en Linux kernel 2.6. La vulnerabilidad reside en un error en la función "kvm_emulate_hypercall" en "arch/x86/kvm/x86.c".

Un atacante local podría causar una denegación de servicio en el sistema huésped mediante direcciones de memoria especiales.

Solution



Actualización de software

Red Hat (RHSA-2009:1465-1)
RHEL Desktop Multi OS (v. 5 cliente)
RHEL Virtualization (v. 5 servidor)
RHEL Virtualization EUS (v. 5.4.z servidor)
https://rhn.redhat.com/

Debian (DSA-1907-1)

Debian Linux 5.0
Source
http://security.debian.org/pool/updates/main/k/kvm/kvm_72+dfsg-5~lenny3.dsc
http://security.debian.org/pool/updates/main/k/kvm/kvm_72+dfsg-5~lenny3.diff.gz
http://security.debian.org/pool/updates/main/k/kvm/kvm_72+dfsg.orig.tar.gz
Arquitetcura independiente:
http://security.debian.org/pool/updates/main/k/kvm/kvm-source_72+dfsg-5~lenny3_all.deb
amd64 (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/k/kvm/kvm_72+dfsg-5~lenny3_amd64.deb
i386 (Intel ia32)
http://security.debian.org/pool/updates/main/k/kvm/kvm_72+dfsg-5~lenny3_i386.deb

Standar resources

Property Value
CVE CVE-2009-3290
BID

Other resources

Red Hat Security Advisory (RHSA-2009:1465-1)
https://rhn.redhat.com/errata/RHSA-2009-1465.html

Debian Security Advisory (DSA-1907-1)
http://lists.debian.org/debian-security-announce/2009/msg00229.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-10-01
1.1 Aviso emitido por Debian (DSA-1907-1) 2009-10-13