informacje o 10 lukach w hipernadzorze Xen, z których pięć (, , , , ) potencjalnie pozwala na wyjście poza aktualne środowisko gościa i podniesienie swoich uprawnień, jedna luka (CVE-2019-17347) umożliwia nieuprzywilejowanemu procesowi kontrolowanie procesów innych użytkowników w tym samym systemie gościa, pozostałe cztery (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) luki pozwalają na wywołanie awarii (krach środowiska gospodarza). Problemy zostały usunięte w wydaniach .
- — możliwość uzyskania dostępu na poziomie hipernadzoru z kontrolowanego przez atakującego systemu gościa. Problem występuje tylko w systemach x86 i może być zrealizowany z systemów gościa działających w trybie parawirtualizacji (PV), przy przekazywaniu nowego urządzenia PCI do działającego systemu gościa. W systemach gościa działających w trybach HVM i PVH luka ta się nie ujawnia;
- — wyciek pamięci, który potencjalnie pozwala na podniesienie swoich uprawnień lub uzyskanie dostępu do danych innych systemów gościa.
Problem występuje tylko na hostach z więcej niż 16 TB RAM w systemach 64-bitowych i 168 GB w systemach 32-bitowych.
Luka ta może być wykorzystywana tylko z systemów gościa w trybie PV (w trybach HVM i PVH podczas pracy przez libxl luka nie występuje); - — luka w użyciu PCID (Process Context Identifiers) w celu zwiększenia wydajności ochrony przed atakami
Meltdown, pozwala na dostęp do danych innych systemów gościa i potencjalnie podniesienie swoich uprawnień. Luka ta może być wykorzystywana tylko z systemów gościa w trybie PV w systemach x86 (problem nie występuje w trybach HVM i PVH, ani w konfiguracjach, w których nie ma systemów gościa z włączonym PCID (PCID jest domyślnie aktywowany)); - — problem w implementacji hipernadzoru XENMEM_exchange pozwala podnieść swoje uprawnienia w środowiskach z tylko jednym systemem gościa. Luka ta może być wykorzystywana tylko z systemów gościa w trybie PV (w trybach HVM i PVH luka ta się nie ujawnia);
- — niepoprawne mapowanie w IOMMU umożliwia, przy dostępie z systemu gościa do fizycznego urządzenia, wykorzystanie DMA do zmiany własnej tabeli stron pamięci i uzyskania dostępu na poziomie hosta. Wrażliwość występuje tylko w systemach gości w trybie PV przy odpowiednich uprawnieniach do przekazywania urządzeń PCI.
Źródło: opennet.ru
