Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en driver backend en Xen (CVE-2010-3699)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
08/12/2010
Última modificación:
11/04/2025

Descripción

El driver backend en Xen v3.x permite a usuarios del OS causar una denegación de servicio a través de una fuga en el hilo del kernel, lo que evita que el dispositivo y el invitado OS sean apagados o se cree un dominio zombie, causando una caída en zenwatch, o impida que comandos sin especificar xm trabajen de forma adecuada, relacionado con (1) netback, (2) blkback, o (3) blktap.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:xen:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.0.4:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.1.3:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.1.4:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.2.3:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.3.0:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xen:3.4.2:*:*:*:*:*:*:*