Összefoglaló
A Xen egy sérülékenységét jelentették, amit kihasználva a virtuális gép rosszindulatú, helyi felhasználói szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem törli a SYSENTER utasítás NT flag-jét, amit kihasználva general protection fault-ot lehet előidézni az IRET-ben, amely a host összeomlásához vezet.
A sérülékenység sikeres kihasználásához szükséges a 64-bit ParaVirtual OPerationS (PVOPS) használata.
A sérülékenység a 3.1 és későbbi verziókat érinti Intel platformon.
Megoldás
Telepítse a javítócsomagokatHivatkozások
Gyártói referencia: lists.xen.org
Gyártói referencia: lists.xen.org
CVE-2013-1917 - NVD CVE-2013-1917
SECUNIA 53023
