Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6367

Опубликовано: 12 дек. 2013
Источник: redhat
CVSS2: 5.7

Уязвимость отказа в обслуживании (DoS) в функции "apic_get_tmcct" подсистемы KVM в ядре Linux, позволяющая пользователям гостевой ОС вызвать аварийное завершение работы хостовой ОС

Описание

Обнаружена уязвимость в функции apic_get_tmcct в файле arch/x86/kvm/lapic.c подсистемы KVM в ядре Linux. Пользователи гостевой операционной системы могут вызвать отказ в обслуживании (ошибку деления на ноль и аварийное завершение работы хостовой ОС) путём специально созданных изменений значения TMICT.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise MRG 2, так как в них не предоставляется поддержка подсистемы KVM.

Затронутые версии ПО

  • Ядро Linux до версии 3.12.5

Тип уязвимости

  • Ошибка деления на ноль (divide-by-zero error)
  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 5kvmAffected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 5kvmFixedRHSA-2014:016312.02.2014
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:180112.12.2013
Red Hat Enterprise Linux 6.4 Extended Update SupportkernelFixedRHSA-2014:028411.03.2014
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2013:180212.12.2013

Показывать по

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=1032207kvm: division by zero in apic_get_tmcct()

5.7 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The apic_get_tmcct function in arch/x86/kvm/lapic.c in the KVM subsystem in the Linux kernel through 3.12.5 allows guest OS users to cause a denial of service (divide-by-zero error and host OS crash) via crafted modifications of the TMICT value.

nvd
больше 11 лет назад

The apic_get_tmcct function in arch/x86/kvm/lapic.c in the KVM subsystem in the Linux kernel through 3.12.5 allows guest OS users to cause a denial of service (divide-by-zero error and host OS crash) via crafted modifications of the TMICT value.

debian
больше 11 лет назад

The apic_get_tmcct function in arch/x86/kvm/lapic.c in the KVM subsyst ...

github
около 3 лет назад

The apic_get_tmcct function in arch/x86/kvm/lapic.c in the KVM subsystem in the Linux kernel through 3.12.5 allows guest OS users to cause a denial of service (divide-by-zero error and host OS crash) via crafted modifications of the TMICT value.

fstec
больше 11 лет назад

Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании

5.7 Medium

CVSS2