• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
kernel-debug (OS11r2 - 0, OS11r2 - 2.6.31.8-0.1.1) kernel-xen (OS11r2 - 0, OS11r2 - 2.6.31.12-0.2.1)
Описание
Функция do_insn_fetch в arch/x86/kvm/emulate.c в эмуляторе x86 в подсистеме KVM в Linux kernel интерпретирует команды, содержащие слишком много байтов, как допустимые. Это позволяет пользователям гостевой ОС вызвать отказ в обслуживании (увеличение времени ожидания ответа от планировщика) на серверной ОС. Уязвимость связана с поддержкой SMP.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://support.novell.com/security/cve/CVE-2009-4031.html
Отказ в обслуживании Отказ в обслуживании