informacione mbi 10 dobësitë në hipervizorin Xen, nga të cilat pesë (, , , , ) potencialisht lejojnë daljen përtej mjedisit aktual të mysafirëve dhe rritjen e privilegjeve, një dobësi (CVE-2019-17347) lejon një proces të papërgjegjshëm të marrë kontroll mbi proceset e përdoruesve të tjerë në të njëjtën sistem mysafir, katër dobësi të mbetura (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) lejojnë shkaktimin e një dështimi të shërbimit (shembje e mjedisit të hostit). Problemet janë zgjidhur në lëshimet .
- â mundĂ«sia qĂ« njĂ« sistem mysafiri i kontrolluar nga sulmuesi tĂ« aksesojĂ« nivelin e hipervizorit. Problemi shfaqet vetĂ«m nĂ« sistemet x86 dhe mund tĂ« realizohet nga sistemet mysafire qĂ« punojnĂ« nĂ« modin para virtualizimit (PV), kur njĂ« pajisje PCI e re kalon nĂ« njĂ« sistem mysafir qĂ« Ă«shtĂ« duke punuar. NĂ« sistemet mysafire qĂ« punojnĂ« nĂ« modalitetet HVM dhe PVH, dobĂ«sia nuk shfaqet;
- â rrjedhje e memories, qĂ« potencialisht lejon rritjen e privilegjeve ose aksesin nĂ« tĂ« dhĂ«nat e sistemeve tĂ« tjera mysafire.
Problemi shfaqet vetëm në hostet me më shumë se 16 TB RAM në sistemet 64 bit dhe 168 GB në ato 32 bit.
DobĂ«sia mund tĂ« shfrytĂ«zohet vetĂ«m nga sistemet mysafire nĂ« modin PV (nĂ« modalitetet HVM dhe PVH, dobĂ«sia nuk shfaqet); - â dobĂ«si gjatĂ« pĂ«rdorimit tĂ« PCID (Identifikuesve tĂ« Kontekstit tĂ« Procesit) pĂ«r tĂ« rritur performancĂ«n e mbrojtjes nga sulmet
Meltdown, lejon aksesin nĂ« tĂ« dhĂ«nat e sistemeve tĂ« tjera mysafire dhe potencialisht rritjen e privilegjeve. DobĂ«sia mund tĂ« shfrytĂ«zohet vetĂ«m nga sistemet mysafire nĂ« modin PV nĂ« sistemet x86 (problemi nuk shfaqet nĂ« modalitetet HVM dhe PVH, si dhe nĂ« konfigurimet ku nuk ka sisteme mysafire me PCID tĂ« aktivizuar (PCID aktivizohet si parazgjedhje)); - â njĂ« problem nĂ« zbatimin e hipervizorit XENMEM_exchange lejon rritjen e privilegjeve nĂ« ambiente me vetĂ«m njĂ« sistem mysafir. DobĂ«sia mund tĂ« shfrytĂ«zohet vetĂ«m nga sistemet mysafire nĂ« modin PV (nĂ« modalitetet HVM dhe PVH dobĂ«sia nuk shfaqet);
- â njĂ« mapim i pasaktĂ« nĂ« IOMMU i jep mundĂ«sinĂ«, nĂ«se ka qasje nga sistemi i mikpritjes te pajisja fizike, tĂ« pĂ«rdorĂ« DMA pĂ«r tĂ« ndryshuar tabelĂ«n e tij tĂ« vetme tĂ« faqeve tĂ« memories dhe pĂ«r tĂ« fituar akses nĂ« nivelin e mikpritĂ«sit. Kjo vulnerabilitet shfaqet vetĂ«m nĂ« sistemet e mikpritjes nĂ« modin PV nĂ«se ka tĂ« drejta pĂ«r kalimin e pajisjeve PCI.
Burimi: opennet.ru
