Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat Enterprise Linux 6 (CVE-2013-1935)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
16/07/2013
Última modificación:
11/04/2025

Descripción

Un parche de Red Hat para el subsistema KVM en el paquete del kernel anterior a 2.6.32-358.11.1.el6 para Red Hat Enterprise Linux (RHEL) 6 no implemente adecuadamente la característica PV EOI, lo que permite a los usuarios de los sistemas operativos invitados (guest) provocar una denegación de servicio (caída del sistema del host) aprovechando una ventana de tiempo durante la que las interrupciones son desactivadas pero las funciones de copy_to_user aún son posibles.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*