Összefoglaló
A Xen egy sérülékenységét jelentették, amit kihasználva a guest virtuális gép rosszindulatú, helyi felhasználói szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a “xen_iret()” függvény egy hibája okozza, amely az IRET (Interrupt Return) kezelésekor jelentkezik, és amit kihasználva összeomlást lehet előidézni.
A sérülékenység kihasználásához szükséges, hogy egy 32 bites ParaVirtual OPerationS (PVOPS) guest rendszer legyen használva.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 52071
CVE-2013-0228 - NVD CVE-2013-0228
Egyéb referencia: www.openwall.com