10 vulnérabilités dans l'hyperviseur Xen

Publié informations sur 10 vulnérabilités dans l'hyperviseur Xen, dont cinq (CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) permettent potentiellement de sortir de l'environnement de machine virtuelle actuel et d'augmenter ses privilèges, une vulnérabilité (CVE-2019-17347) permettant à un processus non privilégié de prendre le contrôle des processus d'autres utilisateurs dans le même système invité, les quatre vulnérabilités restantes (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) permettant de provoquer un déni de service (plantage de l'environnement hôte). Les problèmes ont été résolus dans les versions Xen 4.12.1, 4.11.2 et 4.10.4.

  • CVE-2019-17341 — possibilité pour une machine virtuelle contrôlée par un attaquant d'accéder au niveau de l'hyperviseur. Le problème ne se manifeste que sur les systèmes x86 et peut être réalisé à partir de machines virtuelles fonctionnant en mode paravirtualisation (PV), lors du passage d'un nouveau périphérique PCI à un système invité en cours d'exécution. Dans les systèmes invités utilisant les modes HVM et PVH, la vulnérabilité ne se manifeste pas;
  • CVE-2019-17340 — fuite de mémoire, permettant potentiellement d'augmenter ses privilèges ou d'accéder aux données d'autres systèmes invités.
    Le problème ne se manifeste que sur des hôtes avec plus de 16 To de RAM dans des systèmes 64 bits et 168 Go dans des systèmes 32 bits.
    La vulnérabilité ne peut être exploitée que depuis les systèmes invités en mode PV (dans les modes HVM et PVH, la vulnérabilité ne se manifeste pas);
  • CVE-2019-17346 — vulnérabilité lors de l'utilisation des PCID (identifiants de contexte de processus) pour améliorer les performances de la protection contre les attaques
    Meltdown, permet d'accéder aux données d'autres systèmes invités et potentiellement d'augmenter ses privilèges. La vulnérabilité ne peut être exploitée que depuis les systèmes invités en mode PV sur des systèmes x86 (le problème ne se manifeste pas dans les modes HVM et PVH, ni dans les configurations sans systèmes invités avec PCID activé (PCID est activé par défaut));
  • CVE-2019-17342 — problème dans l'implémentation de l'hyperappel XENMEM_exchange permettant d'augmenter les privilèges dans des environnements n'ayant qu'un seul système invité. La vulnérabilité ne peut être exploitée que depuis les systèmes invités en mode PV (dans les modes HVM et PVH, la vulnérabilité ne se manifeste pas);
  • CVE-2019-17343 Un mappage incorrect dans l'IOMMU permet, en cas d'accès depuis un système invité à un périphérique physique, d'utiliser le DMA pour modifier sa propre table de pages mémoire et obtenir un accès au niveau hôte. La vulnérabilité ne se manifeste que dans les systèmes invités en mode PV, lorsque des droits sont accordés pour le passage de périphériques PCI.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster