Vulnerabilidad en el kernel de Linux
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Obtener acceso |
|
Dificulty |
Experto |
|
Required attacker level |
Acceso remoto con cuenta |
System information
|
|
Property |
Value |
|
Affected manufacturer |
GNU/Linux |
|
Affected software |
Kernel de Linux |
Description
|
|
Se ha descubierto una vulnerabilidad de desbordamineto de buffer en la función "kvm_set_irq()", en la Kernel-based Virtual Machine (KVM), en el kernel de Linux. Esta vulnerabilidad podría permitir a atacantes remotos ejecutar código arbitrario con privilegios de kernel. Múltiples intentos fallidos de explotación de esta vulnerabilidad pueden derivar en una denegación de servicio. |
Solution
|
|
Actualizar el kernel de Linux a la última versión publicada |
Standar resources
|
|
Property |
Value |
|
CVE |
CVE-2012-2137 |
|
BID |
|
Other resources
|
Linux Kernel KVM 'kvm_set_irq()' Function Local Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/54063/exploit |