10 podatności w hipernadzorze Xen

Opublikowano informacje o 10 lukach w hipernadzorze Xen, z których pięć (CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) potencjalnie pozwala na wyjście poza aktualne środowisko gościa i podniesienie swoich uprawnień, jedna luka (CVE-2019-17347) umożliwia nieuprzywilejowanemu procesowi kontrolowanie procesów innych użytkowników w tym samym systemie gościa, pozostałe cztery (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) luki pozwalają na wywołanie awarii (krach środowiska gospodarza). Problemy zostały usunięte w wydaniach Xen 4.12.1, 4.11.2 i 4.10.4.

  • CVE-2019-17341 — możliwość uzyskania dostępu na poziomie hipernadzoru z kontrolowanego przez atakującego systemu gościa. Problem występuje tylko w systemach x86 i może być zrealizowany z systemów gościa działających w trybie parawirtualizacji (PV), przy przekazywaniu nowego urządzenia PCI do działającego systemu gościa. W systemach gościa działających w trybach HVM i PVH luka ta się nie ujawnia;
  • CVE-2019-17340 — wyciek pamięci, który potencjalnie pozwala na podniesienie swoich uprawnień lub uzyskanie dostępu do danych innych systemów gościa.
    Problem występuje tylko na hostach z więcej niż 16 TB RAM w systemach 64-bitowych i 168 GB w systemach 32-bitowych.
    Luka ta może być wykorzystywana tylko z systemów gościa w trybie PV (w trybach HVM i PVH podczas pracy przez libxl luka nie występuje);
  • CVE-2019-17346 — luka w użyciu PCID (Process Context Identifiers) w celu zwiększenia wydajności ochrony przed atakami
    Meltdown, pozwala na dostęp do danych innych systemów gościa i potencjalnie podniesienie swoich uprawnień. Luka ta może być wykorzystywana tylko z systemów gościa w trybie PV w systemach x86 (problem nie występuje w trybach HVM i PVH, ani w konfiguracjach, w których nie ma systemów gościa z włączonym PCID (PCID jest domyślnie aktywowany));
  • CVE-2019-17342 — problem w implementacji hipernadzoru XENMEM_exchange pozwala podnieść swoje uprawnienia w środowiskach z tylko jednym systemem gościa. Luka ta może być wykorzystywana tylko z systemów gościa w trybie PV (w trybach HVM i PVH luka ta się nie ujawnia);
  • CVE-2019-17343 — niepoprawne mapowanie w IOMMU umożliwia, przy dostępie z systemu gościa do fizycznego urządzenia, wykorzystanie DMA do zmiany własnej tabeli stron pamięci i uzyskania dostępu na poziomie hosta. Wrażliwość występuje tylko w systemach gości w trybie PV przy odpowiednich uprawnieniach do przekazywania urządzeń PCI.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster