CVE-2013-0228

medium
New! CVE Severity Now Using CVSS v3

The calculated severity for CVEs has been updated to use CVSS v3 by default. CVEs that do not have a CVSS v3 score will fall back CVSS v2 for calculating severity. Severity display preferences can be toggled in the settings dropdown.

Description

The xen_iret function in arch/x86/xen/xen-asm_32.S in the Linux kernel before 3.7.9 on 32-bit Xen paravirt_ops platforms does not properly handle an invalid value in the DS segment register, which allows guest OS users to gain guest OS privileges via a crafted application.

References

http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=13d2b4d11d69a92574a55bfd985cfb0ca77aebdc

http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.7.9

http://www.mandriva.com/security/advisories?name=MDVSA-2013:176

http://www.openwall.com/lists/oss-security/2013/02/13/10

http://www.ubuntu.com/usn/USN-1795-1

http://www.ubuntu.com/usn/USN-1796-1

http://www.ubuntu.com/usn/USN-1797-1

http://www.ubuntu.com/usn/USN-1805-1

http://www.ubuntu.com/usn/USN-1808-1

https://bugzilla.redhat.com/show_bug.cgi?id=906309

https://github.com/torvalds/linux/commit/13d2b4d11d69a92574a55bfd985cfb0ca77aebdc

Details

Source: MITRE

Published: 2013-03-01

Updated: 2013-08-22

Type: CWE-189

Risk Information

CVSS v2

Base Score: 6.2

Vector: AV:L/AC:H/Au:N/C:C/I:C/A:C

Impact Score: 10

Exploitability Score: 1.9

Severity: MEDIUM

Vulnerable Software

Configuration 1

OR

cpe:2.3:o:linux:linux_kernel:3.0:rc1:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc5:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc6:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0:rc7:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.23:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.24:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.25:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.26:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.27:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.28:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.29:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.30:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.31:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.32:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.33:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.34:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.35:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.36:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.37:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.38:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.39:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.40:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.41:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.42:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.43:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.0.44:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1:rc1:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.1.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc5:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc6:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2:rc7:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.23:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.24:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.25:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.26:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.27:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.28:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.29:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.2.30:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc1:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc5:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc6:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3:rc7:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.3.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc1:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc2:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc3:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc4:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc5:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc6:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4:rc7:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.8:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.12:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.13:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.14:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.15:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.16:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.17:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.18:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.19:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.20:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.21:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.22:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.23:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.4.24:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.5.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.6.9:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.6.10:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.6.11:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.1:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.2:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.3:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.4:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.5:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.6:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:3.7.7:*:*:*:*:*:*:*

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions up to 3.7.8 (inclusive)

Tenable Plugins

View all (18 total)

IDNameProductFamilySeverity
82087Debian DLA-103-1 : linux-2.6 security updateNessusDebian Local Security Checks
medium
79501OracleVM 3.2 : kernel-uek (OVMSA-2013-0015)NessusOracleVM Local Security Checks
medium
68855Oracle Linux 5 / 6 : Unbreakable Enterprise kernel Security (ELSA-2013-2525)NessusOracle Linux Local Security Checks
high
68847Oracle Linux 5 / 6 : Unbreakable Enterprise kernel (ELSA-2013-2507)NessusOracle Linux Local Security Checks
high
68789Oracle Linux 6 : kernel (ELSA-2013-0630)NessusOracle Linux Local Security Checks
medium
66975Mandriva Linux Security Advisory : kernel (MDVSA-2013:176)NessusMandriva Local Security Checks
high
66232Ubuntu 10.04 LTS : linux-ec2 vulnerabilities (USN-1808-1)NessusUbuntu Local Security Checks
medium
66171Ubuntu 10.04 LTS : linux vulnerabilities (USN-1805-1)NessusUbuntu Local Security Checks
medium
65871Ubuntu 12.10 : linux vulnerabilities (USN-1796-1)NessusUbuntu Local Security Checks
medium
65870Ubuntu 12.04 LTS : linux-lts-quantal vulnerabilities (USN-1795-1)NessusUbuntu Local Security Checks
medium
65609Ubuntu 12.04 LTS : linux vulnerabilities (USN-1767-1)NessusUbuntu Local Security Checks
medium
65564Scientific Linux Security Update : kernel on SL6.x i386/x86_64 (20130312)NessusScientific Linux Local Security Checks
medium
65554CentOS 6 : kernel (CESA-2013:0630)NessusCentOS Local Security Checks
medium
65252Ubuntu 10.04 LTS : linux-lts-backport-oneiric vulnerabilities (USN-1760-1)NessusUbuntu Local Security Checks
medium
65237RHEL 6 : kernel (RHSA-2013:0630)NessusRed Hat Local Security Checks
medium
65077Ubuntu 11.10 : linux vulnerabilities (USN-1756-1)NessusUbuntu Local Security Checks
medium
64872Fedora 17 : kernel-3.7.9-101.fc17 (2013-2597)NessusFedora Local Security Checks
medium
801539CentOS RHSA-2013-0630 Security CheckLog Correlation EngineGeneric
high