Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
kernel-debug
(OS11r2 - 0, OS11r2 - 2.6.31.8-0.1.1)
kernel-xen
(OS11r2 - 0, OS11r2 - 2.6.31.12-0.2.1)
Описание
Функция do_insn_fetch в arch/x86/kvm/emulate.c в эмуляторе x86 в подсистеме KVM в Linux kernel интерпретирует команды, содержащие слишком много байтов, как допустимые. Это позволяет пользователям гостевой ОС вызвать отказ в обслуживании (увеличение времени ожидания ответа от планировщика) на серверной ОС. Уязвимость связана с поддержкой SMP.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://support.novell.com/security/cve/CVE-2009-4031.html
http://support.novell.com/security/cve/CVE-2009-4031.html