Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-0055

Опубликовано: 25 мар. 2014
Источник: redhat
CVSS2: 5.2
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "get_rx_bufs" подсистемы vhost-net ядра Linux на Red Hat Enterprise Linux (RHEL) 6

Описание

Обнаружена уязвимость в функции get_rx_bufs файла drivers/vhost/net.c подсистемы vhost-net ядра Linux в пакете до версии 2.6.32-431.11.2 на Red Hat Enterprise Linux (RHEL) 6. Функция неправильно обрабатывает ошибки vhost_get_vq_desc, что позволяет пользователям гостевой операционной системы вызвать отказ в обслуживании (аварийное завершение работы хостовой ОС) через неуказанные векторы атаки.

Заявление

Данная проблема не затрагивает:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise MRG 2

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 6

Будущие обновления ядра для Red Hat Enterprise Linux 6 могут устранить эту проблему.

Затронутые версии ПО

  • Ядро Linux до версии 2.6.32-431.11.2 на Red Hat Enterprise Linux 6

Тип уязвимости

  • Аварийное завершение работы хостовой ОС (host OS crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:032825.03.2014
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2014:033931.03.2014

Показывать по

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=1062577kernel: vhost-net: insufficient handling of error conditions in get_rx_bufs()

EPSS

Процентиль: 55%
0.00329
Низкий

5.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The get_rx_bufs function in drivers/vhost/net.c in the vhost-net subsystem in the Linux kernel package before 2.6.32-431.11.2 on Red Hat Enterprise Linux (RHEL) 6 does not properly handle vhost_get_vq_desc errors, which allows guest OS users to cause a denial of service (host OS crash) via unspecified vectors.

nvd
больше 11 лет назад

The get_rx_bufs function in drivers/vhost/net.c in the vhost-net subsystem in the Linux kernel package before 2.6.32-431.11.2 on Red Hat Enterprise Linux (RHEL) 6 does not properly handle vhost_get_vq_desc errors, which allows guest OS users to cause a denial of service (host OS crash) via unspecified vectors.

debian
больше 11 лет назад

The get_rx_bufs function in drivers/vhost/net.c in the vhost-net subsy ...

github
около 3 лет назад

The get_rx_bufs function in drivers/vhost/net.c in the vhost-net subsystem in the Linux kernel package before 2.6.32-431.11.2 on Red Hat Enterprise Linux (RHEL) 6 does not properly handle vhost_get_vq_desc errors, which allows guest OS users to cause a denial of service (host OS crash) via unspecified vectors.

fstec
больше 11 лет назад

Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании

EPSS

Процентиль: 55%
0.00329
Низкий

5.2 Medium

CVSS2