Vulnerabilidad en un acceso local en la tabla de páginas por parte de un sistema operativo invitado virtual para múltiples procesadores Intel® (CVE-2018-12207)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
14/11/2019
Última modificación:
07/11/2023
Descripción
Una invalidación inapropiada de las actualizaciones de la tabla de páginas por parte de un sistema operativo invitado virtual para múltiples procesadores Intel® puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio del sistema host por medio de un acceso local.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:core_i3-10110u_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3-10110u:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i3-10110y_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3-10110y:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i3-1005g1_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3-1005g1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i3-9300t_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3-9300t:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i3-9300_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3-9300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i3-9100_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3-9100:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i3-9100t_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3-9100t:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:core_i3-9350k_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2019-12/msg00042.html
- https://access.redhat.com/errata/RHSA-2019:3916
- https://access.redhat.com/errata/RHSA-2019:3936
- https://access.redhat.com/errata/RHSA-2019:3941
- https://access.redhat.com/errata/RHSA-2020:0026
- https://access.redhat.com/errata/RHSA-2020:0028
- https://access.redhat.com/errata/RHSA-2020:0204
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/I5WWPW4BSZDDW7VHU427XTVXV7ROOFFW/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/IZYATWNUGHRBG6I3TC24YHP5Y3J7I6KH/
- https://seclists.org/bugtraq/2020/Jan/21
- https://security.gentoo.org/glsa/202003-56
- https://support.f5.com/csp/article/K17269881?utm_source=f5support&%3Butm_medium=RSS
- https://usn.ubuntu.com/4186-2/
- https://www.debian.org/security/2020/dsa-4602
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00210.html
- https://www.oracle.com/security-alerts/cpujul2020.html