10 ранливости Π²ΠΎ Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ Xen

ОбјавСно ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° 10 ранливости Π²ΠΎ Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ Xen, ΠΎΠ΄ ΠΊΠΎΠΈ ΠΏΠ΅Ρ‚ (CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ ќС Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π΄Π° ја Π½Π°Π΄ΠΌΠΈΠ½Π΅Ρ‚Π΅ Ρ‚Π΅ΠΊΠΎΠ²Π½Π°Ρ‚Π° гостинска срСдина ΠΈ Π΄Π° Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ Π²Π°ΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ, Π΅Π΄Π½Π° ранливост (CVE-2019-17347) ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ процСс Π΄Π° стСкнС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π²Ρ€Π· процСситС Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ корисници Π²ΠΎ истиот систСм Π·Π° гости, Π° останатитС Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ (CVE- 2019-17344, CVE- 2019-17345, CVE-2019-17348, CVE-2019-17351) ранливоститС ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π°Ρ‚ одбивањС Π½Π° услугата (колапс Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚). ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²ΠΎ изданија Xen 4.12.1, 4.11.2 ΠΈ 4.10.4.

  • CVE-2019-17341 β€” способност Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ пристап Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ ΠΎΠ΄ гостин систСм ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΠ΄ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° само Π½Π° систСмитС x86 ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ гоститС ΠΊΠΎΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΏΠ°Ρ€Π°Π²ΠΈΡ€ΠΎΡ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° (PV) ΠΊΠΎΠ³Π° ќС сС Π²ΠΌΠ΅Ρ‚Π½Π΅ Π½ΠΎΠ² PCI ΡƒΡ€Π΅Π΄ Π²ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ гостин систСм. Ранливоста Π½Π΅ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° Π²ΠΎ гостинскитС систСми ΡˆΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΈ HVM ΠΈ PVH;
  • CVE-2019-17340 - ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π°, ΡˆΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ Π²Π°ΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈΠ»ΠΈ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅Ρ‚Π΅ пристап Π΄ΠΎ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ Π΄Ρ€ΡƒΠ³ΠΈ систСми Π·Π° гости.
    ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° само кај Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΈΡ‚Π΅ со повСќС ΠΎΠ΄ 16 TB RAM Π½Π° 64-Π±ΠΈΡ‚Π½ΠΈ систСми ΠΈ 168 GB Π½Π° 32-Π±ΠΈΡ‚Π½ΠΈ систСми.
    Ранливоста ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи само ΠΎΠ΄ гостинскитС систСми Π²ΠΎ PV Ρ€Π΅ΠΆΠΈΠΌ (ранливоста Π½Π΅ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΈΡ‚Π΅ HVM ΠΈ PVH ΠΊΠΎΠ³Π° сС Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΡ€Π΅ΠΊΡƒ libxl);

  • CVE-2019-17346 - ранливост ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° PCID (Process Context Identifiers) Π·Π° ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° пСрформанситС Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π°Ρ‚Π° ΠΎΠ΄ Π½Π°ΠΏΠ°Π΄ΠΈ
    Meltdown Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° пристапитС Π΄ΠΎ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ Π΄Ρ€ΡƒΠ³ΠΈ гости ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π΄Π° Π³ΠΈ СскалиратС Π²Π°ΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. Ранливоста ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи само ΠΎΠ΄ гоститС Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° PV Π½Π° систСмитС x86 (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π½Π΅ сС Ρ˜Π°Π²ΡƒΠ²Π° Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΈΡ‚Π΅ HVM ΠΈ PVH, ΠΊΠ°ΠΊΠΎ ΠΈ Π²ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ Π½Π΅ΠΌΠ°Π°Ρ‚ гости со Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ PCID (PCID Π΅ стандардно ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½));

  • CVE-2019-17342 - ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Ρ…ΠΈΠΏΠ΅Ρ€ΠΏΠΎΠ²ΠΈΠΊΠΎΡ‚ XENMEM_exchange Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ Π²Π°ΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π²ΠΎ срСдини со само Π΅Π΄Π΅Π½ гостин систСм. Ранливоста ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи само ΠΎΠ΄ гостинскитС систСми Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° PV (ранливоста Π½Π΅ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΈΡ‚Π΅ HVM ΠΈ PVH);
  • CVE-2019-17343 β€” Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎΡ‚ΠΎ ΠΌΠ°ΠΏΠΈΡ€Π°ΡšΠ΅ Π²ΠΎ IOMMU ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°, Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ ΠΈΠΌΠ° пристап ΠΎΠ΄ систСмот Π·Π° гости Π΄ΠΎ Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈ ΡƒΡ€Π΅Π΄, Π΄Π° сС користи DMA Π·Π° Π΄Π° сС смСни сопствСната мСмориска Ρ‚Π°Π±Π΅Π»Π° со страници ΠΈ Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ пристап Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° домаќин. Ранливоста сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° само Π²ΠΎ гостинскитС систСми Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° PV Π°ΠΊΠΎ Ρ‚ΠΈΠ΅ ΠΈΠΌΠ°Π°Ρ‚ ΠΏΡ€Π°Π²Π° Π΄Π° ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ°Π°Ρ‚ PCI ΡƒΡ€Π΅Π΄ΠΈ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€