10 уязвимости Π² Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π° Xen

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ информация Π·Π° 10 уязвимости Π² Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π° Xen, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠ΅Ρ‚ (CVE-2019 17341-, CVE-2019 17342-, CVE-2019 17340-, CVE-2019 17346-, CVE-2019 17343-) ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π²ΠΈ позволяват Π΄Π° ΠΈΠ·Π»Π΅Π·Π΅Ρ‚Π΅ извън Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° срСда Π·Π° гости ΠΈ Π΄Π° ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ си, Π΅Π΄Π½Π° уязвимост (CVE-2019-17347) позволява Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ процСс Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π°Π΄ процСситС Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π² ΡΡŠΡ‰Π°Ρ‚Π° систСма Π·Π° гости, останалитС Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ (CVE- 2019-17344, CVE- 2019-17345, CVE-2019-17348, CVE-2019-17351) уязвимоститС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° причинят ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга (колапс Π½Π° хост срСдата). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² вСрсиитС Xen 4.12.1, 4.11.2 ΠΈ 4.10.4.

  • CVE-2019 17341- β€” Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π° Π½ΠΈΠ²ΠΎ Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€ ΠΎΡ‚ систСма Π·Π° гости, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½Π° ΠΎΡ‚ нападатСля. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само Π½Π° x86 систСми ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ гости, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° паравиротуализация (PV), ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π½ΠΎΠ²ΠΎ PCI устройство Π΅ Π²ΠΌΡŠΠΊΠ½Π°Ρ‚ΠΎ Π² Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰Π°Ρ‚Π° систСма Π·Π° гости. Уязвимостта Π½Π΅ сС появява Π² систСми Π·Π° гости, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌΠΈ HVM ΠΈ PVH;
  • CVE-2019 17340- - ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π²ΠΈ позволява Π΄Π° СскалиратС Π²Π°ΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈ систСми Π·Π° гости.
    ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само Π½Π° хостовС с ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 16 TB RAM Π½Π° 64-Π±ΠΈΡ‚ΠΎΠ²ΠΈ систСми ΠΈ 168 GB Π½Π° 32-Π±ΠΈΡ‚ΠΎΠ²ΠΈ систСми.
    Уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Сксплоатирана само ΠΎΡ‚ систСми Π·Π° гости Π² Ρ€Π΅ΠΆΠΈΠΌ PV (уязвимостта Π½Π΅ сС появява Π² Ρ€Π΅ΠΆΠΈΠΌΠΈ HVM ΠΈ PVH ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΡ€Π΅Π· libxl);

  • CVE-2019 17346- - уязвимост ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° PCID (процСсни контСкстни ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ) Π·Π° подобряванС Π½Π° СфСктивността Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Π°Ρ‚Π°ΠΊΠΈ
    Meltdown Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈ гости ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π΄Π° СскалиратС Π²Π°ΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. Уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° само ΠΎΡ‚ гости Π² PV Ρ€Π΅ΠΆΠΈΠΌ Π½Π° x86 систСми (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π½Π΅ възниква Π² HVM ΠΈ PVH Ρ€Π΅ΠΆΠΈΠΌΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ нямат гости с Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ PCID (PCID Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅));

  • CVE-2019 17342- - ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΏΡ€ΠΈ внСдряванСто Π½Π° XENMEM_exchange hypercall Π²ΠΈ позволява Π΄Π° ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ си Π² срСди само с Π΅Π΄Π½Π° систСма Π·Π° гости. Уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° само ΠΎΡ‚ систСми Π·Π° гости Π² Ρ€Π΅ΠΆΠΈΠΌ PV (уязвимостта Π½Π΅ сС появява Π² Ρ€Π΅ΠΆΠΈΠΌΠΈ HVM ΠΈ PVH);
  • CVE-2019 17343- β€” Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎΡ‚ΠΎ ΡΡŠΠΏΠΎΡΡ‚Π°Π²ΡΠ½Π΅ Π² IOMMU ΠΏΡ€Π°Π²ΠΈ възмоТно, Π°ΠΊΠΎ ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΎΡ‚ систСмата Π·Π° гости Π΄ΠΎ физичСско устройство, Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° DMA Π·Π° промяна Π½Π° собствСната Ρ‚Π°Π±Π»ΠΈΡ†Π° Π½Π° страницитС Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π° Π½ΠΈΠ²ΠΎ хост. Уязвимостта сС появява само Π² систСми Π·Π° гости Π² PV Ρ€Π΅ΠΆΠΈΠΌ, Π°ΠΊΠΎ ΠΈΠΌΠ°Ρ‚ ΠΏΡ€Π°Π²Π° Π΄Π° ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‰Π°Ρ‚ PCI устройства.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€