Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3645

Опубликовано: 21 окт. 2014
Источник: redhat
CVSS2: 4.7
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в подсистеме KVM ядра Linux, вызванная отсутствием обработчика выхода для инструкции INVEPT

Описание

Обнаружена уязвимость в подсистеме KVM ядра Linux. Проблема заключается в том, что файл arch/x86/kvm/vmx.c не содержит обработчика выхода (exit handler) для инструкции INVEPT (Invalidate Translations Derived from EPT). Это позволяет пользователям гостевой операционной системы вызвать отказ в обслуживании (аварийное завершение работы гостевой ОС) через специально созданное приложение.
Проблема проявляется на хостах с процессорами Intel, поддерживающими VM exit для инструкции INVEPT. Непривилегированный пользователь гостевой системы может использовать эту инструкцию для аварийного завершения работы гостевой ОС.

Заявление

Данная проблема затрагивает пакеты ядра Linux, поставляемые с Red Hat Enterprise Linux 6 и 7. Возможные обновления могут устранить эту проблему в соответствующих выпусках Red Hat Enterprise Linux.
Проблема также затрагивает пакеты kvm, поставляемые с Red Hat Enterprise Linux 5. Red Hat Enterprise Linux 5 находится на этапе Production 3 жизненного цикла поддержки и обслуживания. Данная проблема оценена как имеющая умеренное влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях. Для получения дополнительной информации обратитесь к жизненному циклу Red Hat Enterprise Linux.

Затронутые версии ПО

  • Ядро Linux до версии 3.12

Тип уязвимости

  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmAffected
Red Hat Enterprise Linux Extended Update Support 7.0kernelAffected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:184311.11.2014
Red Hat Enterprise Linux 6.5 Extended Update SupportkernelFixedRHSA-2015:028403.03.2015
Red Hat Enterprise Linux 7kernelFixedRHSA-2014:172428.10.2014
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2015:012604.02.2015

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-248
https://bugzilla.redhat.com/show_bug.cgi?id=1144835kernel: kvm: vmx: invept vm exit not handled

EPSS

Процентиль: 27%
0.00092
Низкий

4.7 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

arch/x86/kvm/vmx.c in the KVM subsystem in the Linux kernel before 3.12 does not have an exit handler for the INVEPT instruction, which allows guest OS users to cause a denial of service (guest OS crash) via a crafted application.

nvd
больше 10 лет назад

arch/x86/kvm/vmx.c in the KVM subsystem in the Linux kernel before 3.12 does not have an exit handler for the INVEPT instruction, which allows guest OS users to cause a denial of service (guest OS crash) via a crafted application.

debian
больше 10 лет назад

arch/x86/kvm/vmx.c in the KVM subsystem in the Linux kernel before 3.1 ...

github
около 3 лет назад

arch/x86/kvm/vmx.c in the KVM subsystem in the Linux kernel before 3.12 does not have an exit handler for the INVEPT instruction, which allows guest OS users to cause a denial of service (guest OS crash) via a crafted application.

oracle-oval
больше 10 лет назад

ELSA-2014-1843: kernel security and bug fix update (IMPORTANT)

EPSS

Процентиль: 27%
0.00092
Низкий

4.7 Medium

CVSS2