int(3741)

Vulnerability Bulletins


Salto de restricciones en el emulador PAL de Xen

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Xen <= 3.1.2

Description

Se ha descubierto una vulnerabilidad en Xen 3.1.2 y anteriores en plataformas Intel 64. La vulnerabilidad reside en un error en la función "copy_to_user" en el emulador PAL.

Un atacante remoto podría leer memoria física arbitraria del sistema host mediante operaciones de mapeado con una máquina virtual de hardware (HVM).

Solution



Actualización de software

Red Hat (RHSA-2008:0089-21)
Red Hat Enterprise Linux (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2007-6416
BID

Other resources

Xen
http://xenbits.xensource.com/ext/ia64/xen-unstable.hg?rev/e6069a715fd7

Red Hat Security Advisory (RHSA-2008:0089-21)
https://rhn.redhat.com/errata/RHSA-2008-0089.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-01-28
Ministerio de Defensa
CNI
CCN
CCN-CERT