Xen ํ•˜์ดํผ๋ฐ”์ด์ €์˜ 10๊ฐ€์ง€ ์ทจ์•ฝ์ 

๊ฒŒ์‹œ๋จ Xen ํ•˜์ดํผ๋ฐ”์ด์ €์˜ 10๊ฐœ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ •๋ณด ์ค‘ XNUMX๊ฐœ(CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) ์ž ์žฌ์ ์œผ๋กœ ํ˜„์žฌ ๊ฒŒ์ŠคํŠธ ํ™˜๊ฒฝ์„ ๋›ฐ์–ด๋„˜์–ด ๊ถŒํ•œ์„ ๋†’์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•œ ๊ฐ€์ง€ ์ทจ์•ฝ์ (CVE-2019-17347)์€ ๊ถŒํ•œ์ด ์—†๋Š” ํ”„๋กœ์„ธ์Šค๊ฐ€ ๋™์ผํ•œ ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์— ์žˆ๋Š” ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž์˜ ํ”„๋กœ์„ธ์Šค๋ฅผ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•˜๊ณ  ๋‚˜๋จธ์ง€ 2019๊ฐœ(CVE- 17344-2019, CVE-17345-2019, CVE-17348-2019, CVE-17351-XNUMX) ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์„œ๋น„์Šค ๊ฑฐ๋ถ€(ํ˜ธ์ŠคํŠธ ํ™˜๊ฒฝ ๋ถ•๊ดด)๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฆด๋ฆฌ์Šค์—์„œ ์ˆ˜์ •๋œ ๋ฌธ์ œ ์   4.12.1, 4.11.2 ๋ฐ 4.10.4.

  • CVE-2019-17341 โ€” ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์—์„œ ํ•˜์ดํผ๋ฐ”์ด์ € ์ˆ˜์ค€์œผ๋กœ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” x86 ์‹œ์Šคํ…œ์—์„œ๋งŒ ๋‚˜ํƒ€๋‚˜๋ฉฐ, ์‹คํ–‰ ์ค‘์ธ ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์— ์ƒˆ PCI ์žฅ์น˜๊ฐ€ ์‚ฝ์ž…๋  ๋•Œ PV(๋ฐ˜๋ฐ”์ด๋Ÿฌ์Šคํ™”) ๋ชจ๋“œ์—์„œ ์‹คํ–‰ ์ค‘์ธ ๊ฒŒ์ŠคํŠธ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. HVM ๋ฐ PVH ๋ชจ๋“œ์—์„œ ์‹คํ–‰๋˜๋Š” ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์—๋Š” ์ทจ์•ฝ์ ์ด ๋‚˜ํƒ€๋‚˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • CVE-2019-17340 - ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜๋กœ ์ธํ•ด ์ž ์žฌ์ ์œผ๋กœ ๊ถŒํ•œ์„ ์Šน๊ฒฉํ•˜๊ฑฐ๋‚˜ ๋‹ค๋ฅธ ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์˜ ๋ฐ์ดํ„ฐ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
    ์ด ๋ฌธ์ œ๋Š” 16๋น„ํŠธ ์‹œ์Šคํ…œ์—์„œ 64TB ์ด์ƒ์˜ RAM, 168๋น„ํŠธ ์‹œ์Šคํ…œ์—์„œ 32GB ์ด์ƒ์˜ RAM์„ ๊ฐ–์ถ˜ ํ˜ธ์ŠคํŠธ์—์„œ๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.
    ์ด ์ทจ์•ฝ์ ์€ PV ๋ชจ๋“œ์˜ ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์—์„œ๋งŒ ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(libxl์„ ํ†ตํ•ด ์ž‘์—…ํ•  ๋•Œ HVM ๋ฐ PVH ๋ชจ๋“œ์—์„œ๋Š” ์ทจ์•ฝ์ ์ด ๋‚˜ํƒ€๋‚˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค).

  • CVE-2019-17346 - ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ณดํ˜ธ ์„ฑ๋Šฅ์„ ํ–ฅ์ƒ์‹œํ‚ค๊ธฐ ์œ„ํ•ด PCID(Process Context Identifier)๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ์˜ ์ทจ์•ฝ์ 
    Meltdown์„ ์‚ฌ์šฉํ•˜๋ฉด ๋‹ค๋ฅธ ์†๋‹˜์˜ ๋ฐ์ดํ„ฐ์— ์•ก์„ธ์Šคํ•˜๊ณ  ์ž ์žฌ์ ์œผ๋กœ ๊ถŒํ•œ์„ ๋†’์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ x86 ์‹œ์Šคํ…œ์˜ PV ๋ชจ๋“œ ๊ฒŒ์ŠคํŠธ์—์„œ๋งŒ ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(HVM ๋ฐ PVH ๋ชจ๋“œ๋Š” ๋ฌผ๋ก  PCID๊ฐ€ ํ™œ์„ฑํ™”๋œ ๊ฒŒ์ŠคํŠธ๊ฐ€ ์—†๋Š” ๊ตฌ์„ฑ(PCID๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ํ™œ์„ฑํ™”๋จ)์—์„œ๋Š” ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•˜์ง€ ์•Š์Œ).

  • CVE-2019-17342 - XENMEM_exchange ํ•˜์ดํผ์ฝœ ๊ตฌํ˜„ ๋ฌธ์ œ๋กœ ์ธํ•ด ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์ด ํ•˜๋‚˜๋งŒ ์žˆ๋Š” ํ™˜๊ฒฝ์—์„œ ๊ถŒํ•œ์„ ๋†’์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ PV ๋ชจ๋“œ์˜ ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์—์„œ๋งŒ ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(HVM ๋ฐ PVH ๋ชจ๋“œ์—์„œ๋Š” ์ทจ์•ฝ์ ์ด ๋‚˜ํƒ€๋‚˜์ง€ ์•Š์Œ).
  • CVE-2019-17343 โ€” IOMMU์˜ ์ž˜๋ชป๋œ ๋งคํ•‘์œผ๋กœ ์ธํ•ด ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์—์„œ ๋ฌผ๋ฆฌ์  ์žฅ์น˜๋กœ์˜ ์•ก์„ธ์Šค๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ DMA๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ž์ฒด ๋ฉ”๋ชจ๋ฆฌ ํŽ˜์ด์ง€ ํ…Œ์ด๋ธ”์„ ๋ณ€๊ฒฝํ•˜๊ณ  ํ˜ธ์ŠคํŠธ ์ˆ˜์ค€์—์„œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ PCI ์žฅ์น˜๋ฅผ ์ „๋‹ฌํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์ด ์žˆ๋Š” ๊ฒฝ์šฐ PV ๋ชจ๋“œ์˜ ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์—๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€