int(6415)

Vulnerability Bulletins


Vulnerabilidades de denegación de servicio en Xen

Vulnerability classification

Property Value
Confidence level Probable
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Para CVE-2012-3432:
Xen versión 3.3 y posteriores.

Para CVE-2012-3433:
Xen versión 4.0 y 4.1, Xen 3.4 y versiones anteriores y Xen-unstable.

Description

Se han descubierto múltiples vulnerabilidades de denegación de servicio en Xen.

Las vulnerabilidades son descritas a continuación:

- La vulnerabilidad reside en el código del modo sin privilegios Invitado donde se ha concedido privilegios de acceso a regiones MMIO. Un atacante remoto podría provocar el bloqueo del acceso al conjunto de Invitados mediante la explotación de esta vulnerabilidad.

- La vulnerabilidad reside en el kernel de un usuario Invitado. Un atacante remoto podría provocar que el host no responda durante un período de tiempo y pueda llegar a provocar una denegación de servicio (DoS) mediante la explotación de esta vulnerabilidad.

Solution

Se recomienda actualizar los paquetes Xen.

Para la distribución estable (squeeze), este problema se ha corregido en la versión 4.0.1-5.3.

Para la distribución inestable (sid), este problema se ha corregido en la versión 4.1.3-1.

Standar resources

Property Value
CVE CVE-2012-3432
CVE-2012-3433
BID

Other resources

SecurityFocus - DSA 2531-1 xen security
http://www.securityfocus.com/archive/1/523942

security-tracker.debian CVE-2012-3432
http://security-tracker.debian.org/tracker/CVE-2012-3432

[Xen-devel] Xen Security Advisory 10 (CVE-2012-3432) - HVM user mode MMIO emul DoS
http://lists.xen.org/archives/html/xen-devel/2012-07/msg01649.html

security-tracker.debian CVE-2012-3433
http://security-tracker.debian.org/tracker/CVE-2012-3433

[Xen-devel] Xen Security Advisory 11 (CVE-2012-3433) - HVM destroy p2m host DoS
http://lists.xen.org/archives/html/xen-devel/2012-08/msg00855.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-08-27