int(6692)

Vulnerability Bulletins


Vulnerabilidad en la librería xen de Red Hat

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software RHEL Desktop Multi OS (v. 5 client)
RHEL Virtualization (v. 5 server)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)

Description

Se ha encontrado una vulnerabilidad en la manera en que libxc, la librería de control de Xen, gestiona las imágenes de kernel y ramdisk excesivamente grandes al iniciar nuevos invitados. Un usuario invitado privilegiado en un invitado para-virtualizado (un DomU) podría crear una imagen de kernel o ramdisk especialmente diseñadas para que, al intentar utilizarlo durante el
inicio de invitado, podría resultar en una salida de memoria en un dominio privilegiado (el Dom0).

Solution

Aplicar la actualización publicada.
Más información en:
https://access.redhat.com/knowledge/articles/11258

Standar resources

Property Value
CVE CVE-2012-4544
BID

Other resources

Moderate: xen security update
http://rhn.redhat.com/errata/RHSA-2013-0241.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-05