Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xen Project (CVE-2024-31146)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
25/09/2024
Última modificación:
26/09/2024

Descripción

Cuando varios dispositivos comparten recursos y uno de ellos debe pasarse a un invitado, la seguridad de todo el sistema y de los respectivos invitados individualmente no se puede garantizar realmente sin conocer los detalles internos de cualquiera de los invitados involucrados. Por lo tanto, una configuración de este tipo no puede realmente ser compatible con la seguridad, aunque hasta ahora no se había hecho explícita. Los recursos cuyo uso compartido se sabe que es problemático incluyen, entre otros: - Registros de dirección base PCI (BAR) de varios dispositivos que se asignan a la misma página (4k en x86), - Líneas INTx.

Referencias a soluciones, herramientas e información