Összefoglaló
A Xen olyan sérülékenységeit jelentették, amelyeket kihasználva a guest virtuális gép rosszindulatú helyi felhasználói szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a megszakítások keletkezése során a bridge eszközök forrás ellenőrzésének hiánya okozza, amely kihasználható a bridge-eket tartalmazó domainekbe megszakítások befecskendezésére, valamint összeomlás előidézésére.
A sérülékenység sikeres kihasználásához Intel VT-d for PCI passthrough használata szükséges.
A sérülékenységet a 4.0 és későbbi verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 53312
CVE-2013-1952 - NVD CVE-2013-1952
Egyéb referencia: www.openwall.com