Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2013-5634)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
25/09/2013
Última modificación:
11/04/2025

Descripción

arch/arm/kvm/arm.c en el kernel de Linux anterior a v3.10 en la plataforma ARM, cuando KVM es utilizado, permite a los usuarios del sistema operativo anfitrión provocar una denegación de servicio (referencia a puntero nulo, OOPS y caída del sistema operativo invitado) o posiblemente tener otro impacto no especificado mediante la omisión de la inicialización vCPU anterior a la llamada KVM_GET_REG_LIST ioctl.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:arm64:* 3.9.11 (incluyendo)
cpe:2.3:o:linux:linux_kernel:3.9.0:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.1:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.2:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.3:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.4:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.5:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.6:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.7:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.8:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.9:*:*:*:*:*:arm64:*
cpe:2.3:o:linux:linux_kernel:3.9.10:*:*:*:*:*:arm64:*