Vulnerability Bulletins |
Vulnerabilidad en la librería xen de Red Hat |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Avanzado |
| Required attacker level | Acceso fisico |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
RHEL Desktop Multi OS (v. 5 client) RHEL Virtualization (v. 5 server) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
Description |
|
|
Se ha encontrado una vulnerabilidad en la manera en que libxc, la librería de control de Xen, gestiona las imágenes de kernel y ramdisk excesivamente grandes al iniciar nuevos invitados. Un usuario invitado privilegiado en un invitado para-virtualizado (un DomU) podría crear una imagen de kernel o ramdisk especialmente diseñadas para que, al intentar utilizarlo durante el inicio de invitado, podría resultar en una salida de memoria en un dominio privilegiado (el Dom0). |
|
Solution |
|
|
Aplicar la actualización publicada. Más información en: https://access.redhat.com/knowledge/articles/11258 |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-4544 |
| BID | |
Other resources |
|
|
Moderate: xen security update http://rhn.redhat.com/errata/RHSA-2013-0241.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-03-05 |






