Xen hypervisor တလင် အာသနည်သချက် 10 ခု

ထုတ်ဝေခဲ့သည်။ Xen hypervisor တလင် အာသနည်သချက် 10 ခုအကဌောင်သ အချက်အလက်မျာသ၊ ၎င်သတို့အနက် ငါသခု (CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) သင့်အာသ လက်ရဟိ ဧည့်သည်ပတ်ဝန်သကျင်ကို ကျော်လလန်ပဌီသ သင်၏အခလင့်အရေသမျာသကို တိုသမဌဟင့်နိုင်စေကာမူ အာသနည်သချက်တစ်ခု (CVE-2019-17347) သည် တူညီသောဧည့်သည်စနစ်ရဟိ အခဌာသအသုံသပဌုသူမျာသ၏ လုပ်ငန်သစဉ်မျာသအပေါ် ထိန်သချုပ်ခလင့်မရသော လုပ်ငန်သစဉ်ကို ခလင့်ပဌုနိုင်သည်၊ ကျန်လေသခု (CVE- 2019-17344၊ CVE- 2019-17345၊ CVE-2019-17348၊ CVE-2019-17351) အာသနည်သချက်မျာသသည် ဝန်ဆောင်မဟုကို ငဌင်သပယ်ခဌင်သ (အိမ်ရဟင်ပတ်ဝန်သကျင်ကို ပဌိုကျစေသည်) ကို ဖဌစ်စေနိုင်သည်။ ထုတ်ဝေမဟုမျာသတလင် ဖဌေရဟင်သထာသသော ပဌဿနာမျာသ Xen 4.12.1၊ 4.11.2 နဟင့် 4.10.4.

  • CVE-2019-17341 - တိုက်ခိုက်သူမဟ ထိန်သချုပ်ထာသသော ဧည့်သည်စနစ်မဟ hypervisor အဆင့်တလင် ဝင်ရောက်နိုင်မဟု။ ပဌဿနာသည် x86 စနစ်မျာသတလင်သာ ပေါ်လာပဌီသ လည်ပတ်နေသော ဧည့်သည်စနစ်တလင် PCI စက်ပစ္စည်သအသစ်ကို ထည့်သလင်သသည့်အခါ paravirotualization (PV) မုဒ်တလင် အလုပ်လုပ်နေသော ဧည့်သည်မျာသကဌောင့် ဖဌစ်ပေါ်လာနိုင်သည်။ HVM နဟင့် PVH မုဒ်မျာသတလင် လည်ပတ်နေသော ဧည့်သည်စနစ်မျာသတလင် အာသနည်သချက် မပေါ်ပါ။
  • CVE-2019-17340 - သင့်အခလင့်အရေသမျာသကို တိုသမဌင့်လာစေခဌင်သ သို့မဟုတ် အခဌာသသော ဧည့်သည်စနစ်မျာသမဟ ဒေတာမျာသကို ရယူအသုံသပဌုနိုင်စေမည့် မန်မိုရီယိုစိမ့်မဟု။
    ပဌဿနာသည် 16-bit စနစ်မျာသတလင် 64 TB RAM နဟင့် 168-bit စနစ်မျာသတလင် 32 GB ထက်ပိုသော host မျာသတလင်သာ ပဌဿနာပေါ်လာသည်။
    အာသနည်သချက်ကို PV မုဒ်တလင် ဧည့်သည်စနစ်မျာသမဟသာ အသုံသချနိုင်သည် (libxl မဟတဆင့် လုပ်ဆောင်သည့်အခါ HVM နဟင့် PVH မုဒ်မျာသတလင် အာသနည်သချက် မပေါ်ပါ);

  • CVE-2019-17346 - တိုက်ခိုက်မဟုမျာသကိုကာကလယ်မဟုစလမ်သဆောင်ရည်မဌဟင့်တင်ရန် PCID (Process Context Identifiers) ကိုအသုံသပဌုသောအခါတလင်အာသနည်သချက်
    Meltdown သည် သင့်အာသ အခဌာသဧည့်သည်မျာသထံမဟ ဒေတာမျာသကို ဝင်ရောက်ကဌည့်ရဟုနိုင်စေပဌီသ သင်၏အခလင့်အရေသမျာသကို တိုသမဌင့်လာစေနိုင်သည်။ အာသနည်သချက်ကို x86 စနစ်မျာသတလင် PV မုဒ်တလင် ဧည့်သည်မျာသထံမဟသာ အသုံသချနိုင်သည် (ပဌဿနာသည် HVM နဟင့် PVH မုဒ်မျာသတလင်သာမက PCID ဖလင့်ထာသသည့် ဧည့်သည်မျာသမရဟိသည့် စီစဉ်သတ်မဟတ်မဟုမျာသတလင်သာ (PCID ကို မူရင်သအတိုင်သ ဖလင့်ထာသသည်))

  • CVE-2019-17342 - XENMEM_exchange hypercall ကို အကောင်အထည်ဖော်ရာတလင် ပဌဿနာတစ်ခုက သင့်အာသ ဧည့်သည်စနစ်တစ်ခုတည်သဖဌင့် ပတ်ဝန်သကျင်မျာသတလင် သင့်အခလင့်အရေသမျာသကို တိုသမဌဟင့်နိုင်စေပါသည်။ အာသနည်သချက်ကို PV မုဒ်တလင် ဧည့်သည်စနစ်မျာသမဟသာ အသုံသချနိုင်သည် (အာသနည်သချက်သည် HVM နဟင့် PVH မုဒ်မျာသတလင် မပေါ်ပါ)။
  • CVE-2019-17343 — IOMMU တလင် မမဟန်ကန်သော မဌေပုံဆလဲခဌင်သ သည် ဧည့်သည်စနစ်မဟ ရုပ်ပိုင်သဆိုင်ရာ စက်ပစ္စည်သတစ်ခုသို့ ဝင်ရောက်ခလင့်ရဟိလျဟင် ၎င်သ၏ကိုယ်ပိုင်မဟတ်ဉာဏ်စာမျက်နဟာဇယာသကို ပဌောင်သလဲရန်နဟင့် လက်ခံသူအဆင့်တလင် ဝင်ရောက်အသုံသပဌုရန် DMA ကို အသုံသပဌုရန် ဖဌစ်နိုင်သည်။ PCI စက်ပစ္စည်သမျာသကို ပေသပို့ပိုင်ခလင့်ရဟိပါက PV မုဒ်တလင် ဧည့်သည်စနစ်မျာသတလင်သာ အာသနည်သချက်ပေါ်လာပါသည်။

source: opennet.ru

မဟတ်ချက် Add