Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4592

Опубликовано: 10 дек. 2012
Источник: redhat
CVSS2: 4

Уязвимость утечки памяти в функции "__kvm_set_memory_region" в ядре Linux, позволяющая вызвать отказ в обслуживании (DoS)

Описание

Обнаружена уязвимость утечки памяти в функции __kvm_set_memory_region в файле virt/kvm/kvm_main.c в ядре Linux. Локальные пользователи могут вызвать отказ в обслуживании (чрезмерное потребление памяти) путём использования определённых возможностей доступа к устройству для инициирования перемещения слотов памяти.

Затронутые версии ПО

  • Ядро Linux до версии 3.9

Тип уязвимости

  • Утечка памяти
  • Чрезмерное потребление памяти (memory consumption)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmWill not fix
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:164520.11.2013

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-401
https://bugzilla.redhat.com/show_bug.cgi?id=1031702kernel: kvm: memory leak when memory slot is moved with assigned device

4 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

Memory leak in the __kvm_set_memory_region function in virt/kvm/kvm_main.c in the Linux kernel before 3.9 allows local users to cause a denial of service (memory consumption) by leveraging certain device access to trigger movement of memory slots.

nvd
почти 12 лет назад

Memory leak in the __kvm_set_memory_region function in virt/kvm/kvm_main.c in the Linux kernel before 3.9 allows local users to cause a denial of service (memory consumption) by leveraging certain device access to trigger movement of memory slots.

debian
почти 12 лет назад

Memory leak in the __kvm_set_memory_region function in virt/kvm/kvm_ma ...

github
больше 3 лет назад

Memory leak in the __kvm_set_memory_region function in virt/kvm/kvm_main.c in the Linux kernel before 3.9 allows local users to cause a denial of service (memory consumption) by leveraging certain device access to trigger movement of memory slots.

oracle-oval
почти 12 лет назад

ELSA-2013-2583: Unbreakable Enterprise Kernel security update (IMPORTANT)

4 Medium

CVSS2