VulDB: Citrix Xen bis 4.1.2 Denial of Service [CVE-2012-3432]
Allgemein

scipID: 5876
Betroffen: Citrix Xen bis 4.1.2
Veröffentlicht: 26.07.2012
Risiko:
problematisch
Eintrag: 82% komplett
Erstellt: 08.08.2012
Aktualisiert: 03.09.2012
Beschreibung
Eine problematische Schwachstelle wurde in Citrix Xen bis 4.1.2, ein Virtualisierungslösung, ausgemacht. Es geht hierbei um eine unbekannte Funktion. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Damit lässt sich Komponenten abstürzen lassen. Mit Auswirkungen muss man rechnen für die Verfügbarkeit.
Die Schwachstelle wurde am 26.07.2012 als Xen Security Advisory 10 in Form eines Advisorys (Website) veröffentlicht. Auf openwall.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet seit dem 14.06.2012 als CVE-2012-3432 statt. Der Angriff muss lokal passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.
Als bestmögliche Massnahme wird das Einspielen des entsprechenden Patches empfohlen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Citrix hat hiermit sofort reagiert. Mitunter wird der Fehler auch in den Datenbanken von OSVDB (84241) und Secunia (SA49789) dokumentiert.CVSS
Base Score: 4.7 (CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Klasse: Denial of Service
Auswirkungen: Komponenten abstürzen lassen
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Gegenmassnahmen
Empfehlung: Patch
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt
Timeline
14.06.2012 | CVE zugewiesen
26.07.2012 | Advisory veröffentlicht
26.07.2012 | Gegenmassnahme veröffentlicht
28.07.2012 | OSVDB Eintrag erstellt
08.08.2012 | VulDB Eintrag erstellt
03.09.2012 | VulDB Eintrag aktualisiert
Quellen
Advisory: Xen Security Advisory 10
OSVDB: 84241
CVE: CVE-2012-3432 (mitre.org) (nist.org) (cvedetails.com)
Secunia: 49789



















