| Title | 32-bit Xen paravirt_ops プラットフォーム上で稼働する Linux Kernel における権限を取得される脆弱性 |
|---|---|
| Summary | 32-bit Xen paravirt_ops プラットフォーム上で稼働する Linux Kernel の arch/x86/xen/xen-asm_32.S 内の xen_iret 関数は、DS セグメントレジスタ内の不正な値を適切に処理しないため、権限を取得される脆弱性が存在します。 |
| Possible impacts | 権限を持たないローカル OS のゲストユーザにより、巧妙に細工されたアプリケーションを介して、権限を取得される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 17, 2013, midnight |
| Registration Date | March 5, 2013, 2:18 p.m. |
| Last Update | June 12, 2013, 4:41 p.m. |
| CVSS2.0 : 警告 | |
| Score | 6.2 |
|---|---|
| Vector | AV:L/AC:H/Au:N/C:C/I:C/A:C |
| Linux |
| Linux Kernel 3.7.9 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年03月05日] 掲載 [2013年05月20日] ベンダ情報:Ubuntu (USN-1797-1) を追加 ベンダ情報:Ubuntu (USN-1796-1) を追加 ベンダ情報:Ubuntu (USN-1795-1) を追加 [2013年06月12日] ベンダ情報:Ubuntu (USN-1808-1) を追加 ベンダ情報:Ubuntu (USN-1805-1) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The xen_iret function in arch/x86/xen/xen-asm_32.S in the Linux kernel before 3.7.9 on 32-bit Xen paravirt_ops platforms does not properly handle an invalid value in the DS segment register, which allows guest OS users to gain guest OS privileges via a crafted application. |
|---|---|
| Publication Date | March 1, 2013, 9:37 p.m. |
| Registration Date | Jan. 26, 2021, 3:32 p.m. |
| Last Update | Nov. 21, 2024, 10:47 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:linux:linux_kernel:3.2.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0:rc7:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.38:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.36:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.35:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.34:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.5.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.32:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4:rc7:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.7.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.37:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.42:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.40:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.33:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.5.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.6.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.7.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.6.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.44:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 3.7.8 | ||||
| cpe:2.3:o:linux:linux_kernel:3.0.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.39:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.6.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.7.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3:rc7:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2:rc7:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.43:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.31:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.4.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.1:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.0.41:*:*:*:*:*:*:* | |||||