Desbordamiento de búfer en Linux Kernel
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Denegación de Servicio |
|
Dificultad |
Experto |
|
Requerimientos del atacante |
Acceso fisico |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
GNU/Linux |
|
Software afectado |
Citrix Xen 3.x |
Descripción
|
|
Una vulnerabilidad clasificada como problemática ha sido encontrada en Citrix Xen 3.x. La función xen_iret() del componente Linux Kernel es afectada por esta vulnerabilidad. Por la manipulación de un input desconocido se causa una vulnerabilidad de clase desbordamiento de búfer. Esto tiene repercusión sobre la confidencialidad, integridad y disponibilidad. |
Solución
|
|
El mejor modo sugerido para mitigar el problema es aplicar el parche al componente. Una solución ha sido publicada inmediatamente después de la publicación de la vulnerabilidad. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2013-0228 |
|
BID |
|
Recursos adicionales
|
Xen Security Advisory 42 (CVE-2013-0228) - Linux kernel hits general protection if %ds is corrupt for 32-bit PVOPS
http://seclists.org/oss-sec/2013/q1/302 |