V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2010-0306
DEB
Средний

Эмулятор x86 в KVM 83, когда гость настроен для симметричной многопроцессорности (SMP), не использует Current Privilege Level (CPL) и I/O P…

CVSS
6.9
Средний
EPSS
0.00
p29
Опубликовано
2010-01-01
Обновлено
2010-01-01
Описание

Эмулятор x86 в KVM 83, когда гость настроен для симметричной многопроцессорности (SMP), не использует Current Privilege Level (CPL) и I/O Privilege Level (IOPL) для ограничения выполнения инструкций, что позволяет пользователям гостевой ОС вызывать отказ в обслуживании (сбой гостевой ОС) или получать привилегии в гостевой ОС, используя доступ к (1) IO-порту или (2) области MMIO и заменяя инструкцию между входом эмулятора и выборкой инструкции, что является связанной проблемой с CVE-2010-0298.

Теги · CWE
Повышение привилегий
CWE-264
Затронутые продукты
Kvm
Вектор CVSS
AV:L/AC:M/Au:N/C:C/I:C/A:C
Хронология
2010-01-01
Опубликована
2010-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.004 · p29
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
kvmОтслеживается
kvmОтслеживается
kvmОтслеживается
linuxОтслеживается
linux-2.6Отслеживается
linux-2.6Отслеживается
linux-2.6.24Отслеживается
rhev-hypervisorОтслеживается
kvm*Отслеживается
Источники данных
DEB
CVE
RED
UBU