Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3611

Опубликовано: 21 окт. 2014
Источник: redhat
CVSS2: 5.5
EPSS Низкий

Уязвимость состояния гонки в функции "__kvm_migrate_pit_timer" подсистемы KVM в ядре Linux, позволяющая пользователям гостевой ОС вызвать отказ в обслуживании (аварийное завершение работы хостовой ОС)

Описание

Обнаружена уязвимость состояния гонки (race condition) в функции __kvm_migrate_pit_timer в файле arch/x86/kvm/i8254.c подсистемы KVM в ядре Linux. Проблема связана с некорректной эмуляцией PIT (Programmable Interval Timer). Пользователь гостевой операционной системы, имеющий доступ к портам ввода-вывода PIT, может использовать эту уязвимость для аварийного завершения работы хостовой системы.

Заявление

Данная проблема затрагивает пакеты ядра Linux, поставляемые с Red Hat Enterprise Linux 6 и 7.
Данная проблема также затрагивает пакеты kvm, поставляемые с Red Hat Enterprise Linux 5.
Возможные обновления могут устранить эту проблему в соответствующих выпусках Red Hat Enterprise Linux.

Затронутые версии ПО

  • Ядро Linux до версии 3.17.2

Тип уязвимости

  • Состояние гонки (race condition)
  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmAffected
Red Hat Enterprise Linux 5kvmFixedRHSA-2015:086922.04.2015
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:184311.11.2014
Red Hat Enterprise Linux 6.5 Extended Update SupportkernelFixedRHSA-2015:028403.03.2015
Red Hat Enterprise Linux 7kernelFixedRHSA-2014:172428.10.2014
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2015:012604.02.2015

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-362
https://bugzilla.redhat.com/show_bug.cgi?id=1144878kernel: kvm: PIT timer race condition

EPSS

Процентиль: 11%
0.00041
Низкий

5.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.7
ubuntu
больше 10 лет назад

Race condition in the __kvm_migrate_pit_timer function in arch/x86/kvm/i8254.c in the KVM subsystem in the Linux kernel through 3.17.2 allows guest OS users to cause a denial of service (host OS crash) by leveraging incorrect PIT emulation. A local guest user with access to the PIT i/o ports could use this flaw to crash the host.

CVSS3: 4.7
nvd
больше 10 лет назад

Race condition in the __kvm_migrate_pit_timer function in arch/x86/kvm/i8254.c in the KVM subsystem in the Linux kernel through 3.17.2 allows guest OS users to cause a denial of service (host OS crash) by leveraging incorrect PIT emulation.

CVSS3: 4.7
debian
больше 10 лет назад

Race condition in the __kvm_migrate_pit_timer function in arch/x86/kvm ...

CVSS3: 4.7
github
около 3 лет назад

Race condition in the __kvm_migrate_pit_timer function in arch/x86/kvm/i8254.c in the KVM subsystem in the Linux kernel through 3.17.2 allows guest OS users to cause a denial of service (host OS crash) by leveraging incorrect PIT emulation.

oracle-oval
больше 10 лет назад

ELSA-2015-0869: kvm security update (IMPORTANT)

EPSS

Процентиль: 11%
0.00041
Низкий

5.5 Medium

CVSS2

Уязвимость CVE-2014-3611