Back

HIGH

kernel: xen: Page reference counting error due to XSA-45/CVE-2013-1918 fixes

Published Aug 28, 2013

Description

Xen 4.1.x and 4.2.x, when the XSA-45 patch is in place, does not properly maintain references on pages stored for deferred cleanup, which allows local PV guest kernels to cause a denial of service (premature page free and hypervisor crash) or possibly gain privileges via unspecified vectors.

Affected products

Remediation

Red Hat statement

Not vulnerable. This issue did not affect the versions of the kernel-xen package as shipped with Red Hat Enterprise Linux 5 because we did not backport CVE-2013-1918 fix. This issue did not affect Red Hat Enterprise Linux 6 and Red Hat Enterprise MRG 2 because of missing Xen hypervisor support.

Metrics

Weaknesses (1)

References (10)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner debian
Published Aug 28, 2013
Updated Aug 6, 2024
Reserved Jan 26, 2013
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Important
Public date Jun 26, 2013