Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3646

Опубликовано: 21 окт. 2014
Источник: redhat
CVSS2: 4.7
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в подсистеме KVM ядра Linux, вызванная отсутствием обработчика выхода для инструкции INVVPID

Описание

Обнаружена уязвимость в подсистеме KVM ядра Linux. Проблема заключается в том, что файл arch/x86/kvm/vmx.c не содержит обработчика выхода (exit handler) для инструкции INVVPID (Invalidate Translations Based on VPID). Это позволяет пользователям гостевой операционной системы вызвать отказ в обслуживании (аварийное завершение работы гостевой ОС) через специально созданное приложение.
Проблема проявляется на хостах с процессорами Intel, поддерживающими VM exit для инструкции INVVPID. Непривилегированный пользователь гостевой системы может использовать эту инструкцию для аварийного завершения работы гостевой ОС.

Заявление

Данная проблема затрагивает пакеты ядра Linux, поставляемые с Red Hat Enterprise Linux 6 и 7. Возможные обновления могут устранить эту проблему в соответствующих выпусках Red Hat Enterprise Linux.
Проблема также затрагивает пакеты kvm, поставляемые с Red Hat Enterprise Linux 5. Red Hat Enterprise Linux 5 находится на этапе Production 3 жизненного цикла поддержки и обслуживания. Данная проблема оценена как имеющая умеренное влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях. Для получения дополнительной информации обратитесь к жизненному циклу Red Hat Enterprise Linux.

Затронутые версии ПО

  • Ядро Linux до версии 3.17.2 (включительно)

Тип уязвимости

  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kvmAffected
Red Hat Enterprise Linux 6kernelFixedRHSA-2014:184311.11.2014
Red Hat Enterprise Linux 6.5 Extended Update SupportkernelFixedRHSA-2015:028403.03.2015
Red Hat Enterprise Linux 7kernelFixedRHSA-2014:172428.10.2014
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2015:012604.02.2015

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-248
https://bugzilla.redhat.com/show_bug.cgi?id=1144825kernel: kvm: vmx: invvpid vm exit not handled

EPSS

Процентиль: 17%
0.00055
Низкий

4.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 10 лет назад

arch/x86/kvm/vmx.c in the KVM subsystem in the Linux kernel through 3.17.2 does not have an exit handler for the INVVPID instruction, which allows guest OS users to cause a denial of service (guest OS crash) via a crafted application.

CVSS3: 5.5
nvd
больше 10 лет назад

arch/x86/kvm/vmx.c in the KVM subsystem in the Linux kernel through 3.17.2 does not have an exit handler for the INVVPID instruction, which allows guest OS users to cause a denial of service (guest OS crash) via a crafted application.

CVSS3: 5.5
debian
больше 10 лет назад

arch/x86/kvm/vmx.c in the KVM subsystem in the Linux kernel through 3. ...

CVSS3: 5.5
github
около 3 лет назад

arch/x86/kvm/vmx.c in the KVM subsystem in the Linux kernel through 3.17.2 does not have an exit handler for the INVVPID instruction, which allows guest OS users to cause a denial of service (guest OS crash) via a crafted application.

oracle-oval
больше 10 лет назад

ELSA-2014-1843: kernel security and bug fix update (IMPORTANT)

EPSS

Процентиль: 17%
0.00055
Низкий

4.7 Medium

CVSS2