Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-2121

Опубликовано: 29 мар. 2012
Источник: redhat
CVSS2: 4.7
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в реализации KVM в ядре Linux, вызванная неправильным управлением связями между слотами памяти и IOMMU

Описание

Обнаружена уязвимость в реализации KVM (Kernel-based Virtual Machine) в ядре Linux. Проблема заключается в неправильном управлении связями между слотами памяти и IOMMU (Input-Output Memory Management Unit). Пользователи гостевой операционной системы, обладающие административными правами, могут вызвать отказ в обслуживании (утечка памяти и аварийное завершение работы хостовой ОС) путем выполнения операций горячего отключения (hotunplug) и подключения (hotplug) устройств в гостевой системе.

Затронутые версии ПО

  • Ядро Linux до версии 3.3.4

Тип уязвимости

  • Утечка памяти
  • Аварийное завершение работы (хостовой ОС)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmAffected
Red Hat Enterprise Linux Extended Update Support 6.2kernelAffected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 5kvmFixedRHSA-2012:067621.05.2012
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:074318.06.2012

Показывать по

Дополнительная информация

Статус:

Moderate

EPSS

Процентиль: 33%
0.00127
Низкий

4.7 Medium

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

The KVM implementation in the Linux kernel before 3.3.4 does not properly manage the relationships between memory slots and the iommu, which allows guest OS users to cause a denial of service (memory leak and host OS crash) by leveraging administrative access to the guest OS to conduct hotunplug and hotplug operations on devices.

nvd
около 13 лет назад

The KVM implementation in the Linux kernel before 3.3.4 does not properly manage the relationships between memory slots and the iommu, which allows guest OS users to cause a denial of service (memory leak and host OS crash) by leveraging administrative access to the guest OS to conduct hotunplug and hotplug operations on devices.

debian
около 13 лет назад

The KVM implementation in the Linux kernel before 3.3.4 does not prope ...

github
около 3 лет назад

The KVM implementation in the Linux kernel before 3.3.4 does not properly manage the relationships between memory slots and the iommu, which allows guest OS users to cause a denial of service (memory leak and host OS crash) by leveraging administrative access to the guest OS to conduct hotunplug and hotplug operations on devices.

oracle-oval
около 13 лет назад

ELSA-2012-0676: kvm security and bug fix update (MODERATE)

EPSS

Процентиль: 33%
0.00127
Низкий

4.7 Medium

CVSS2