int(6692)

Boletines de Vulnerabilidades


Vulnerabilidad en la librería xen de Red Hat

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado RHEL Desktop Multi OS (v. 5 client)
RHEL Virtualization (v. 5 server)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)

Descripción

Se ha encontrado una vulnerabilidad en la manera en que libxc, la librería de control de Xen, gestiona las imágenes de kernel y ramdisk excesivamente grandes al iniciar nuevos invitados. Un usuario invitado privilegiado en un invitado para-virtualizado (un DomU) podría crear una imagen de kernel o ramdisk especialmente diseñadas para que, al intentar utilizarlo durante el
inicio de invitado, podría resultar en una salida de memoria en un dominio privilegiado (el Dom0).

Solución

Aplicar la actualización publicada.
Más información en:
https://access.redhat.com/knowledge/articles/11258

Identificadores estándar

Propiedad Valor
CVE CVE-2012-4544
BID

Recursos adicionales

Moderate: xen security update
http://rhn.redhat.com/errata/RHSA-2013-0241.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-05