10 vulnerabilitete në hipervizorin Xen

Publikuar informacione mbi 10 dobësitë në hipervizorin Xen, nga të cilat pesë (CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) potencialisht lejojnë daljen përtej mjedisit aktual të mysafirëve dhe rritjen e privilegjeve, një dobësi (CVE-2019-17347) lejon një proces të papërgjegjshëm të marrë kontroll mbi proceset e përdoruesve të tjerë në të njëjtën sistem mysafir, katër dobësi të mbetura (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) lejojnë shkaktimin e një dështimi të shërbimit (shembje e mjedisit të hostit). Problemet janë zgjidhur në lëshimet Xen 4.12.1, 4.11.2 dhe 4.10.4.

  • CVE-2019-17341 — mundĂ«sia qĂ« njĂ« sistem mysafiri i kontrolluar nga sulmuesi tĂ« aksesojĂ« nivelin e hipervizorit. Problemi shfaqet vetĂ«m nĂ« sistemet x86 dhe mund tĂ« realizohet nga sistemet mysafire qĂ« punojnĂ« nĂ« modin para virtualizimit (PV), kur njĂ« pajisje PCI e re kalon nĂ« njĂ« sistem mysafir qĂ« Ă«shtĂ« duke punuar. NĂ« sistemet mysafire qĂ« punojnĂ« nĂ« modalitetet HVM dhe PVH, dobĂ«sia nuk shfaqet;
  • CVE-2019-17340 — rrjedhje e memories, qĂ« potencialisht lejon rritjen e privilegjeve ose aksesin nĂ« tĂ« dhĂ«nat e sistemeve tĂ« tjera mysafire.
    Problemi shfaqet vetëm në hostet me më shumë se 16 TB RAM në sistemet 64 bit dhe 168 GB në ato 32 bit.
    Dobësia mund të shfrytëzohet vetëm nga sistemet mysafire në modin PV (në modalitetet HVM dhe PVH, dobësia nuk shfaqet);
  • CVE-2019-17346 — dobĂ«si gjatĂ« pĂ«rdorimit tĂ« PCID (Identifikuesve tĂ« Kontekstit tĂ« Procesit) pĂ«r tĂ« rritur performancĂ«n e mbrojtjes nga sulmet
    Meltdown, lejon aksesin në të dhënat e sistemeve të tjera mysafire dhe potencialisht rritjen e privilegjeve. Dobësia mund të shfrytëzohet vetëm nga sistemet mysafire në modin PV në sistemet x86 (problemi nuk shfaqet në modalitetet HVM dhe PVH, si dhe në konfigurimet ku nuk ka sisteme mysafire me PCID të aktivizuar (PCID aktivizohet si parazgjedhje));
  • CVE-2019-17342 — njĂ« problem nĂ« zbatimin e hipervizorit XENMEM_exchange lejon rritjen e privilegjeve nĂ« ambiente me vetĂ«m njĂ« sistem mysafir. DobĂ«sia mund tĂ« shfrytĂ«zohet vetĂ«m nga sistemet mysafire nĂ« modin PV (nĂ« modalitetet HVM dhe PVH dobĂ«sia nuk shfaqet);
  • CVE-2019-17343 — njĂ« mapim i pasaktĂ« nĂ« IOMMU i jep mundĂ«sinĂ«, nĂ«se ka qasje nga sistemi i mikpritjes te pajisja fizike, tĂ« pĂ«rdorĂ« DMA pĂ«r tĂ« ndryshuar tabelĂ«n e tij tĂ« vetme tĂ« faqeve tĂ« memories dhe pĂ«r tĂ« fituar akses nĂ« nivelin e mikpritĂ«sit. Kjo vulnerabilitet shfaqet vetĂ«m nĂ« sistemet e mikpritjes nĂ« modin PV nĂ«se ka tĂ« drejta pĂ«r kalimin e pajisjeve PCI.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster