int(6671)

Boletines de Vulnerabilidades


Desbordamiento de búfer en Linux Kernel

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Citrix Xen 3.x

Descripción

Una vulnerabilidad clasificada como problemática ha sido encontrada en Citrix Xen 3.x. La función xen_iret() del componente Linux Kernel es afectada por esta vulnerabilidad. Por la manipulación de un input desconocido se causa una vulnerabilidad de clase desbordamiento de búfer. Esto tiene repercusión sobre la confidencialidad, integridad y disponibilidad.

Solución

El mejor modo sugerido para mitigar el problema es aplicar el parche al componente. Una solución ha sido publicada inmediatamente después de la publicación de la vulnerabilidad.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0228
BID

Recursos adicionales

Xen Security Advisory 42 (CVE-2013-0228) - Linux kernel hits general protection if %ds is corrupt for 32-bit PVOPS
http://seclists.org/oss-sec/2013/q1/302

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-19