Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-0190

Опубликовано: 16 янв. 2013
Источник: redhat
CVSS2: 4
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "xen_failsafe_callback" Xen для ядра Linux, вызванная некорректной обработкой ошибки "iret" в 32-битных PVOPS-гостевых системах

Описание

Обнаружена уязвимость в функции xen_failsafe_callback Xen для ядра Linux. При запуске 32-битной PVOPS-гостевой системы локальные пользователи могут вызвать отказ в обслуживании (аварийное завершение работы гостевой системы) путём инициирования ошибки iret. Это приводит к использованию некорректного указателя стека и повреждению стека.

Заявление

Данная проблема не затрагивает:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise MRG 2

Затронутые версии ПО

  • Xen для ядра Linux 2.6.23 и других версий

Тип уязвимости

  • Аварийное завершение работы (гостевой системы)
  • Отказ в обслуживании (DoS)
  • Повреждение стека

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:049620.02.2013

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=896038kernel: stack corruption in xen_failsafe_callback()

EPSS

Процентиль: 15%
0.00048
Низкий

4 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

The xen_failsafe_callback function in Xen for the Linux kernel 2.6.23 and other versions, when running a 32-bit PVOPS guest, allows local users to cause a denial of service (guest crash) by triggering an iret fault, leading to use of an incorrect stack pointer and stack corruption.

nvd
больше 12 лет назад

The xen_failsafe_callback function in Xen for the Linux kernel 2.6.23 and other versions, when running a 32-bit PVOPS guest, allows local users to cause a denial of service (guest crash) by triggering an iret fault, leading to use of an incorrect stack pointer and stack corruption.

debian
больше 12 лет назад

The xen_failsafe_callback function in Xen for the Linux kernel 2.6.23 ...

github
больше 3 лет назад

The xen_failsafe_callback function in Xen for the Linux kernel 2.6.23 and other versions, when running a 32-bit PVOPS guest, allows local users to cause a denial of service (guest crash) by triggering an iret fault, leading to use of an incorrect stack pointer and stack corruption.

oracle-oval
больше 12 лет назад

ELSA-2013-2504: Unbreakable Enterprise kernel security update (MODERATE)

EPSS

Процентиль: 15%
0.00048
Низкий

4 Medium

CVSS2