CVE-2013-1796

Оценки

EPSS

0.011очень низкий1.1%
0%20%40%60%80%100%

Процентиль: 1.1%

CVSS

6.5средний2.0
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 2.0
6.5

Вектор: AV:A/AC:H/Au:S/C:C/I:C/A:C

Описание

Функция kvm_set_msr_common в arch/x86/kvm/x86.c в ядре Linux до версии 3.8.4 не обеспечивает необходимое выравнивание time_page во время операции MSR_KVM_SYSTEM_TIME, что позволяет пользователям гостевой ОС вызывать отказ в обслуживании (переполнение буфера и повреждение памяти хост-ОС) или, возможно, оказывать другое неуказанное воздействие через специально созданное приложение.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-119

Эксплойты

ID эксплойта: 24459

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/24459

ID эксплойта: 25444

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/25444

ID эксплойта: 26131

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/26131

ID эксплойта: 33589

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/33589

ID эксплойта: 38465

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/38465

ID эксплойта: CVE-2013-2094

Источник: github-poc

URL: https://github.com/letsr00t/CVE-2013-2094

Уязвимое ПО (58)

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6

Характеристика:
{  "fixed": "2.6.32-358.6.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.2

Характеристика:
{  "fixed": "2.6.32-220.39.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.3

Характеристика:
{  "fixed": "2.6.32-279.31.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kvm

Операционная система: rhel

Характеристика:
{  "fixed": "83-262.el5_9.3"}

Источник: redhat

Тип: Конфигурация

Продукт: linux

Операционная система: debian

Характеристика:
{  "fixed": "3.2.41-2"}

Источник: debian

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu utopic 14.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu wily 15.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-2.6

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: linux-aws

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-aws

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-flo

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-flo

Операционная система: ubuntu utopic 14.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-flo

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-flo

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu