Vulnerabilidad en Xen (CVE-2017-12134)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2017
Última modificación:
20/04/2025
Descripción
La función xen_biovec_phys_mergeable en drivers/xen/biomerge.c en Xen podría permitir que usuarios invitados locales del sistema operativo corrompan transmisiones en bloque de datos del sistema y, consecuentemente, obtengan información sensible de la memoria, provoquen una denegación de servicio o consigan privilegios del SO mediante el aprovechamiento del cálculo incorrecto de block IO merge-ability.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:xen:xen:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:citrix:xenserver:6.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:citrix:xenserver:6.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:citrix:xenserver:6.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:citrix:xenserver:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:citrix:xenserver:7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:citrix:xenserver:7.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2017/dsa-3981
- http://www.openwall.com/lists/oss-security/2017/08/15/4
- http://www.securityfocus.com/bid/100343
- http://www.securitytracker.com/id/1039176
- http://xenbits.xen.org/xsa/advisory-229.html
- https://bugzilla.redhat.com/show_bug.cgi?id=1477656
- https://security.gentoo.org/glsa/201801-14
- https://support.citrix.com/article/CTX225941
- https://usn.ubuntu.com/3655-1/
- https://usn.ubuntu.com/3655-2/
- http://www.debian.org/security/2017/dsa-3981
- http://www.openwall.com/lists/oss-security/2017/08/15/4
- http://www.securityfocus.com/bid/100343
- http://www.securitytracker.com/id/1039176
- http://xenbits.xen.org/xsa/advisory-229.html
- https://bugzilla.redhat.com/show_bug.cgi?id=1477656
- https://security.gentoo.org/glsa/201801-14
- https://support.citrix.com/article/CTX225941
- https://usn.ubuntu.com/3655-1/
- https://usn.ubuntu.com/3655-2/



