Podatność CVE-2019-19332


Publikacja: 2020-01-09

Opis:
An out-of-bounds memory write issue was found in the Linux Kernel, version 3.13 through 5.4, in the way the Linux kernel's KVM hypervisor handled the 'KVM_GET_EMULATED_CPUID' ioctl(2) request to get CPUID features emulated by the KVM hypervisor. A user or process able to access the '/dev/kvm' device could use this flaw to crash the system, resulting in a denial of service.

Typ:

CWE-787

CVSS2 => (AV:L/AC:L/Au:N/C:N/I:P/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.6/10
7.8/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Pełny
Affected software
Redhat -> Enterprise linux 
Linux -> Linux kernel 

 Referencje:
http://packetstormsecurity.com/files/155890/Slackware-Security-Advisory-Slackware-14.2-kernel-Updates.html
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-19332
https://lists.debian.org/debian-lts-announce/2020/01/msg00013.html
https://lore.kernel.org/kvm/000000000000ea5ec20598d90e50@google.com/
https://security.netapp.com/advisory/ntap-20200204-0002/
https://usn.ubuntu.com/4254-1/
https://usn.ubuntu.com/4254-2/
https://www.openwall.com/lists/oss-security/2019/12/16/1

Copyright 2024, cxsecurity.com

 

Back to Top