teave 10 Xen hüperviisori haavatavusest, millest viis (, , , , ) võimaldab potentsiaalselt pääseda üleolekuks praegusest külaliskeskkonnast ja tõsta oma õigusi, üks haavatavus (CVE-2019-17347) võimaldab privileege mitteomaval protsessil võtta kontrolli teiste kasutajate protsesside üle samas külalissüsteemis, neli ülejäänud (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) haavatavust võivad põhjustada teenusekatkestuse (host-keskkonna krahh). Probleemid on lahendatud versioonides .
- — võimalus käitajate külalissüsteemist pääseda hüperviisori tasemele. Probleem avaldub ainult x86 süsteemides ja võib toimuda külalissüsteemidest, mis töötavad paravirtuaalses (PV) režiimis, kui töötavasse külalissüsteemi suunatakse uus PCI-seade. HVM ja PVH režiimides töötavates külalissüsteemides probleem ei avaldu;
- — mäluleke, mis võib potentsiaalselt tõsta õigusi või pääseda ligi teiste külalissüsteemide andmetele.
Probleem avaldub ainult hostides, millel on rohkem kui 16 TB RAM-i 64-bitistes süsteemides ja 168 GB 32-bitistes.
Haavatavust saab ära kasutada ainult külalissüsteemidest PV režiimis (HVM ja PVH režiimides töötades libxl kaudu haavatavust ei avaldu); - — haavatavus PCID (Process Context Identifiers) kasutamisel, et suurendada rünnakute kaitse jõudlust
Meltdown, võimaldab pääseda teiste külalissüsteemide andmetele ja potentsiaalselt tõsta õigusi. Haavatavust saab ära kasutada ainult külalissüsteemidest PV režiimis x86 süsteemides (probleem ei avaldu HVM ja PVH režiimides ning konfiguratsioonides, kus ei ole külalissüsteeme koos PCID-ga (PCID on vaikimisi aktiveeritud)); - — probleem XENMEM_exchange hüperkõne rakenduses, mis võimaldab tõsta õigusi ainult ühes külalissüsteemis. Haavatavust saab ära kasutada ainult külalissüsteemidest PV režiimis (HVM ja PVH režiimides haavatavust ei avaldu);
- Vale vale mappimine IOMMU võimaldab, et füüsilisele seadmele pääsemise korral, mis on külasüsteem, kasutada DMA-d enda mälulehtede tabeli muutmiseks ja saada hosti tasemel juurdepääs. Haavatavus ilmneb ainult külasüsteemides PV-režiimil, kui on õigused PCI-seadmete edastamiseks.
Allikas: opennet.ru
