Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la petición de un invitado XS_RESET_WATCHES en oxenstored en Xen (CVE-2020-29485)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2020
Última modificación:
07/11/2023

Descripción

Se detectó un problema en Xen versiones 4.6 hasta 4.14.x. Cuando se actúa sobre la petición de un invitado XS_RESET_WATCHES, no toda la información de seguimiento es liberada. Un invitado puede causar un uso ilimitado de la memoria en oxenstored. Esto puede conllevar a una DoS en todo el sistema. Solo los sistemas que utilizan la implementación de Ocaml Xenstored son vulnerables. Los sistemas que utilizan la implementación de C Xenstored no son vulnerables

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xen:xen:*:*:*:*:*:*:*:* 4.6.0 (incluyendo) 4.14.0 (incluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*