teave 10 haavatavusest Xen hüpervisoris, millest viis (, , , , ) võivad potentsiaalselt lubada pääsu väljapoole praegust külgkorraldust ja tõsta oma õiguseid, üks haavatavus (CVE-2019-17347) võimaldab privileege mitteomaval protsessil kontrollida teiste kasutajate protsesse samas külgsüsteemis, ülejäänud neli (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) haavatavust võivad põhjustada teenuse katkestamise (host-keskkonna krahh). Probleemid on lahendatud versioonides .
- — võimalus rünnakule allutatud külgsüsteemist juurde pääseda hüpervisor tasemel. Probleem ilmneb ainult x86 süsteemides ja seda saab teostada külgsüsteemidest, mis töötavad paravirtuaalrežiimis (PV), kui töösse külgsüsteemi suunatakse uus PCI-seade. HVM ja PVH režiimides töötavates külgsüsteemides haavatavus ei ilmne;
- — mälu leke, mis võib potentsiaalselt võimaldada õiguste tõstmist või juurdepääsu teiste külgsüsteemide andmetele.
Probleem ilmneb ainult hostides, kus on rohkem kui 16 TB RAM-i 64-bitistes süsteemides ja 168 GB 32-bitistes süsteemides.
Haavatavust saab kasutada ainult külalissüsteemidest PV-režiimis (HVM- ja PVH-režiimides libxl kaudu haavatavust ei ilmne); - — haavatavus PCID (Process Context Identifiers) kasutamisel, et suurendada kaitset rünnakute vastu.
Meltdown võimaldab pääseda teiste külalissüsteemide andmetele ja potentsiaalselt tõsta oma privileege. Haavatavust saab kasutada ainult külalissüsteemidest PV-režiimis x86 süsteemides (probleem ei ilmne HVM- ja PVH-režiimides, samuti konfiguratsioonides, kus pole külalissüsteeme PCID-ga (PCID on vaikimisi aktiveeritud)); - — probleem XENMEM_exchange hüperkutses rakenduse teostamises võimaldab tõsta oma privileege olukordades, kus on ainult üks külalissüsteem. Haavatavust saab kasutada ainult külalissüsteemidest PV-režiimis (HVM- ja PVH-režiimides haavatavust ei ilmne);
- — vale mappamine IOMMU võimaldab, kui külalisüsteemil on juurdepääs füüsilisele seadmele, kasutada DMA-d, et muuta oma mälulehtede tabelit ja saada juurdepääs hostitasemele. Haavatavus avaldub ainult külgsüsteemides PV-režiimis, kui on õigused PCI-seadmete edastamiseks.
Allikas: opennet.ru
