Összefoglaló
A Xen olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a “set_msi_source_id()” függvényben (drivers/passthrough/vtd/intremap.c) található hiba okozza, amikor a VT-d megszakítások kezelése történik. Ez kihasználható nem megfelelő megszakítások beállítására, amely összeomlást okoz.
A sérülékenység sikeres kihasználása az Intel VT-d for PCI passthrough használata mellett lehetséges.
A sérülékenységet a 4.1.x verziókban ismerték fel.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 51734
CVE-2012-5634 - NVD CVE-2012-5634
Egyéb referencia: www.openwall.com