Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6368

Опубликовано: 12 дек. 2013
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость повышения привилегий или отказа в обслуживании (DoS) в подсистеме KVM ядра Linux через операцию синхронизации VAPIC, связанную с адресом конца страницы

Описание

Обнаружена уязвимость в подсистеме KVM ядра Linux. Локальные пользователи могут повысить свои привилегии или вызвать отказ в обслуживании (аварийное завершение работы системы) путём выполнения операции синхронизации VAPIC, связанной с адресом конца страницы.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise MRG 2, так как в них не предоставляется поддержка подсистемы KVM.

Затронутые версии ПО

  • Ядро Linux до версии 3.12.5

Тип уязвимости

  • Повышение привилегий
  • Аварийное завершение работы системы (system crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 5kvmAffected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 5kvmFixedRHSA-2014:016312.02.2014
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:180112.12.2013
Red Hat Enterprise Linux 6.4 Extended Update SupportkernelFixedRHSA-2014:028411.03.2014

Показывать по

Дополнительная информация

Статус:

Important

EPSS

Процентиль: 23%
0.00073
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The KVM subsystem in the Linux kernel through 3.12.5 allows local users to gain privileges or cause a denial of service (system crash) via a VAPIC synchronization operation involving a page-end address.

nvd
больше 11 лет назад

The KVM subsystem in the Linux kernel through 3.12.5 allows local users to gain privileges or cause a denial of service (system crash) via a VAPIC synchronization operation involving a page-end address.

debian
больше 11 лет назад

The KVM subsystem in the Linux kernel through 3.12.5 allows local user ...

github
около 3 лет назад

The KVM subsystem in the Linux kernel through 3.12.5 allows local users to gain privileges or cause a denial of service (system crash) via a VAPIC synchronization operation involving a page-end address.

oracle-oval
больше 11 лет назад

ELSA-2014-0163: kvm security update (IMPORTANT)

EPSS

Процентиль: 23%
0.00073
Низкий

6.2 Medium

CVSS2