int(6357)

Vulnerability Bulletins


Vulnerabilidad en el kernel de Linux

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Kernel de Linux

Description

Se ha descubierto una vulnerabilidad de desbordamineto de buffer en la función "kvm_set_irq()", en la Kernel-based Virtual Machine (KVM), en el kernel de Linux. Esta vulnerabilidad podría permitir a atacantes remotos ejecutar código arbitrario con privilegios de kernel. Múltiples intentos fallidos de explotación de esta vulnerabilidad pueden derivar en una denegación de servicio.

Solution

Actualizar el kernel de Linux a la última versión publicada

Standar resources

Property Value
CVE CVE-2012-2137
BID

Other resources

Linux Kernel KVM 'kvm_set_irq()' Function Local Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/54063/exploit

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-09