10 vulnerabilități în hipervizorul Xen

Publicate informații despre 10 vulnerabilități în hypervisorul Xen, dintre care cinci (CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) permit potențial depășirea mediului virtual curent și creșterea privilegiilor, o vulnerabilitate (CVE-2019-17347) permite unui proces fără privilegii să preia controlul asupra proceselor altor utilizatori în aceeași sistem virtual, restul de patru (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) vulnerabilități permit provocarea unui refuz de serviciu (crash-ul mediului gazdă). Problemele au fost remediate în versiunile Xen 4.12.1, 4.11.2 și 4.10.4.

  • CVE-2019-17341 — posibilitatea ca sistemul gazdă controlat de atacator să obțină acces la nivel de hypervisor. Problema apare doar pe sistemele x86 și poate fi exploatată din sistemele virtuale care rulează în modul paravirtualizare (PV), prin atașarea unui nou dispozitiv PCI în sistemul virtual aflat în execuție. În sistemele virtuale care rulează în modurile HVM și PVH, vulnerabilitatea nu se manifestă;
  • CVE-2019-17340 — scurgeri de memorie care pot permite creșterea privilegiilor sau obținerea accesului la datele altor sisteme virtuale.
    Problema apare doar pe gazde cu mai mult de 16 TB RAM în sistemele pe 64 de biți și 168 GB în sistemele pe 32 de biți.
    Vulnerabilitatea poate fi exploatată doar din sistemele virtuale în modul PV (în modurile HVM și PVH vulnerabilitatea nu se manifestă);
  • CVE-2019-17346 — vulnerabilitate legată de utilizarea PCID (Identificatori de Context pentru Procese) pentru îmbunătățirea performanței protecției împotriva atacurilor
    Meltdown, permite accesul la datele altor sisteme virtuale și poate potențial să crească privilegiile. Vulnerabilitatea poate fi exploatată doar din sistemele virtuale în modul PV pe sistemele x86 (problema nu se manifestă în modurile HVM și PVH, precum și în configurațiile care nu includ sisteme virtuale cu PCID activat (PCID este activat prin default));
  • CVE-2019-17342 — problema în implementarea hypercall-ului XENMEM_exchange permite creșterea privilegiilor în medii cu un singur sistem virtual. Vulnerabilitatea poate fi exploatată doar din sistemele virtuale în modul PV (în modurile HVM și PVH vulnerabilitatea nu se manifestă);
  • CVE-2019-17343 O mapping incorect în IOMMU permite, în prezența accesului din sistemul gazdă la dispozitivul fizic, utilizarea DMA pentru a modifica propria tabelă de pagini de memorie și a obține acces la nivel de gazdă. Vulnerabilitatea se manifestă doar în sistemele gazdă în modul PV, având drepturi pentru pasarea dispozitivelor PCI.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster