10 haavatavust Xen hüpervisoris

Avaldatud teave 10 haavatavusest Xen hüpervisoris, millest viis (CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) võivad potentsiaalselt lubada pääsu väljapoole praegust külgkorraldust ja tõsta oma õiguseid, üks haavatavus (CVE-2019-17347) võimaldab privileege mitteomaval protsessil kontrollida teiste kasutajate protsesse samas külgsüsteemis, ülejäänud neli (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) haavatavust võivad põhjustada teenuse katkestamise (host-keskkonna krahh). Probleemid on lahendatud versioonides Xen 4.12.1, 4.11.2 ja 4.10.4.

  • CVE-2019-17341 — võimalus rünnakule allutatud külgsüsteemist juurde pääseda hüpervisor tasemel. Probleem ilmneb ainult x86 süsteemides ja seda saab teostada külgsüsteemidest, mis töötavad paravirtuaalrežiimis (PV), kui töösse külgsüsteemi suunatakse uus PCI-seade. HVM ja PVH režiimides töötavates külgsüsteemides haavatavus ei ilmne;
  • CVE-2019-17340 — mälu leke, mis võib potentsiaalselt võimaldada õiguste tõstmist või juurdepääsu teiste külgsüsteemide andmetele.
    Probleem ilmneb ainult hostides, kus on rohkem kui 16 TB RAM-i 64-bitistes süsteemides ja 168 GB 32-bitistes süsteemides.
    Haavatavust saab kasutada ainult külalissüsteemidest PV-režiimis (HVM- ja PVH-režiimides libxl kaudu haavatavust ei ilmne);
  • CVE-2019-17346 — haavatavus PCID (Process Context Identifiers) kasutamisel, et suurendada kaitset rünnakute vastu.
    Meltdown võimaldab pääseda teiste külalissüsteemide andmetele ja potentsiaalselt tõsta oma privileege. Haavatavust saab kasutada ainult külalissüsteemidest PV-režiimis x86 süsteemides (probleem ei ilmne HVM- ja PVH-režiimides, samuti konfiguratsioonides, kus pole külalissüsteeme PCID-ga (PCID on vaikimisi aktiveeritud));
  • CVE-2019-17342 — probleem XENMEM_exchange hüperkutses rakenduse teostamises võimaldab tõsta oma privileege olukordades, kus on ainult üks külalissüsteem. Haavatavust saab kasutada ainult külalissüsteemidest PV-režiimis (HVM- ja PVH-režiimides haavatavust ei ilmne);
  • CVE-2019-17343 — vale mappamine IOMMU võimaldab, kui külalisüsteemil on juurdepääs füüsilisele seadmele, kasutada DMA-d, et muuta oma mälulehtede tabelit ja saada juurdepääs hostitasemele. Haavatavus avaldub ainult külgsüsteemides PV-režiimis, kui on õigused PCI-seadmete edastamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster