KVM „kvm_arch_vcpu_ioctl_set_sregs()” szolgáltatás megtagadás sérülékenysége

CH azonosító

CH-2313

Felfedezés dátuma

2009.07.05.

Súlyosság

Alacsony

Érintett rendszerek

KVM (Kernel-based Virtual Machine)
Linux

Érintett verziók

Linux KVM (Kernel-based Virtual Machine)

Összefoglaló

A KVM egy olyan sérülékenységét jelentették, amelyet a rosszindulatú, helyi felhasználók szolgáltatás megtagadás (DoS) okozására használhatnak ki.

Leírás

A KVM egy olyan sérülékenységét jelentették, amelyet a rosszindulatú, helyi felhasználók szolgáltatás megtagadás (DoS) okozására használhatnak ki.

A sérülékenységet a „kvm_arch_vcpu_ioctl_set_sregs()” függvény hibája okozza.
Ez kihasználható egy NULL mutató hivatkozáskor feloldási hiba okozására,
és az érintett rendszer összeomlásának előidézésére a CR3 regiszter érvénytelen
értékre állításával egy speciálisan előkészített „KVM_SET_SREGS” hívással.

A sérülékenységet a kvm-84 verzióban jelentették. Más verziók is lehetnek érintettek.

Megoldás

Csak megbízható felhasználóknak engedélyezze a helyi hozzáférést!


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »