Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xen en el kernel de linux (CVE-2010-2070)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2010
Última modificación:
11/04/2025

Descripción

arch/ia64/xen/faults.c en Xen v3.4 y v4.0 en el kernel de Linux v2.6.18, y posiblemente otras versiones, cuando se ejecuta sobre arquitecturas IA-64, permite a usuarios locales provocar una denegación de servicio y "activar BE mediante la modificación de la máscara de usuario del PSR". Como se ha demostrado explotando el CVE-2006-0742.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xensource:xen:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:xensource:xen:4.0.0:*:*:*:*:*:*:*