Vulnerabilidad en Xen Project (CVE-2024-31146)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
25/09/2024
Última modificación:
26/09/2024
Descripción
Cuando varios dispositivos comparten recursos y uno de ellos debe pasarse a un invitado, la seguridad de todo el sistema y de los respectivos invitados individualmente no se puede garantizar realmente sin conocer los detalles internos de cualquiera de los invitados involucrados. Por lo tanto, una configuración de este tipo no puede realmente ser compatible con la seguridad, aunque hasta ahora no se había hecho explícita. Los recursos cuyo uso compartido se sabe que es problemático incluyen, entre otros: - Registros de dirección base PCI (BAR) de varios dispositivos que se asignan a la misma página (4k en x86), - Líneas INTx.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



