Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en hypervisor_callback en Xen (CVE-2009-1758)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
22/05/2009
Última modificación:
29/09/2017

Descripción

La función hypervisor_callback en Xen, posiblemente anteriores a v3.4.0, como la que se aplica al kernel de linux v2.6.30-rc4, 2.6.18 y posiblemente otroas versiones permiten a aplicaciones del usuario guess provocar una denegación de servicio (kernel opps) en el sistema invitado mediante cuando se provoca un fallo de segmentación en "determinados rangos de direcciones".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:2.6.18:*:x86_32:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.30:rc4:x86_32:*:*:*:*:*
cpe:2.3:a:xen:xen:*:*:*:*:*:*:*:* 3.3.1 (incluyendo)
cpe:2.3:a:xen:xen:2.0:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.0.4:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.1.3:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.1.4:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.2:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen:3.2.3:*:*:*:*:*:*:*