Informationen zu 10 Schwachstellen im Hypervisor Xen, von denen fünf (, , , , ) möglicherweise das aktuelle Gast-Umfeld verlassen und die Privilegien erhöhen können. Eine Schwachstelle (CVE-2019-17347) ermöglicht es einem unprivilegierten Prozess, die Kontrolle über die Prozesse anderer Benutzer im selben Gast-System zu erlangen, während die verbleibenden vier (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) Schwachstellen einen Denial-of-Service (Absturz des Host-Umfeldes) verursachen können. Die Probleme wurden in den Versionen .
- — die Möglichkeit, über ein unter Kontrolle des Angreifers stehendes Gast-System auf Hypervisor-Ebene zuzugreifen. Das Problem tritt nur auf x86-Systemen auf und kann von Gast-Systemen, die im Paravirtualisierungsmodus (PV) betrieben werden, beim Durchreichen eines neuen PCI-Geräts an ein laufendes Gast-System, ausgenutzt werden. Bei Gast-Systemen, die im HVM- und PVH-Modus betrieben werden, tritt die Schwachstelle nicht auf;
- — ein Speicherleck, das potenziell die Privilegien erhöhen oder auf Daten anderer Gast-Systeme zugreifen kann.
Das Problem tritt nur bei Hosts mit mehr als 16 TB RAM in 64-Bit-Systemen und 168 GB in 32-Bit-Systemen auf.
Die Schwachstelle kann nur aus Gast-Systemen im PV-Modus ausgenutzt werden (im HVM- und PVH-Modus tritt die Schwachstelle bei der Arbeit über libxl nicht auf); - — eine Schwachstelle bei der Verwendung von PCID (Process Context Identifiers) zur Leistungssteigerung des Angriffs-Schutzes
Meltdown ermöglicht den Zugriff auf Daten anderer Gast-Systeme und könnte potenziell Ihre Berechtigungen erhöhen. Die Schwachstelle kann nur aus Gast-Systemen im PV-Modus auf x86-Systemen ausgenutzt werden (das Problem tritt nicht im HVM- und PVH-Modus auf und auch nicht in Konfigurationen, in denen keine Gast-Systeme mit aktivierten PCID vorhanden sind (PCID ist standardmäßig aktiviert)); - — ein Problem in der Implementierung des Hypercalls XENMEM_exchange ermöglicht die Erhöhung Ihrer Berechtigungen in Umgebungen mit nur einem Gast-System. Die Schwachstelle kann nur aus Gast-Systemen im PV-Modus ausgenutzt werden (in den HVM- und PVH-Modi tritt die Schwachstelle nicht auf);
- — Eine fehlerhafte Abbildung im IOMMU ermöglicht es, bei Zugriff aus dem Gastbetriebssystem auf das physische Gerät DMA zu nutzen, um die eigene Seitentabelle zu ändern und Zugriff auf Host-Ebene zu erlangen. Die Schwachstelle tritt nur in Gastbetriebssystemen im PV-Modus auf, wenn Berechtigungen für das Passthrough von PCI-Geräten vorhanden sind.
Quelle: opennet.ru
