Boletines de Vulnerabilidades |
Vulnerabilidad en la librería xen de Red Hat |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado |
RHEL Desktop Multi OS (v. 5 client) RHEL Virtualization (v. 5 server) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
Descripción |
|
|
Se ha encontrado una vulnerabilidad en la manera en que libxc, la librería de control de Xen, gestiona las imágenes de kernel y ramdisk excesivamente grandes al iniciar nuevos invitados. Un usuario invitado privilegiado en un invitado para-virtualizado (un DomU) podría crear una imagen de kernel o ramdisk especialmente diseñadas para que, al intentar utilizarlo durante el inicio de invitado, podría resultar en una salida de memoria en un dominio privilegiado (el Dom0). |
|
Solución |
|
|
Aplicar la actualización publicada. Más información en: https://access.redhat.com/knowledge/articles/11258 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2012-4544 |
| BID | |
Recursos adicionales |
|
|
Moderate: xen security update http://rhn.redhat.com/errata/RHSA-2013-0241.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-03-05 |














