informacione mbi 10 vulnerabilitete në hipervizorin Xen, prej të cilave pesë (, , , , ) potencialisht lejojnë daljen jashtë mjedisit aktual të mysafirëve dhe rritjen e privilegjeve, një vulnerabilitet (CVE-2019-17347) i jep mundësinë një procesi pa privilegje të marrë kontrollin mbi proceset e përdoruesve të tjerë në të njëjtin sistem mysafir, katër të tjerë (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) vulnerabilitetet mund të shkaktojnë një dështim të shërbimit (kolaps të mjedisit të hostit). Problemet janë zgjidhur në versionet .
- â mundĂ«sia pĂ«r njĂ« sistem mysafiri tĂ« kontrolluar nga sulmuesi tĂ« ketĂ« akses nĂ« nivelin e hipervizorit. Problemi shfaqet vetĂ«m nĂ« sistemet x86 dhe mund tĂ« realizohet nga sistemet mysafirĂ« qĂ« punojnĂ« nĂ« mĂ«nyrĂ« parazitaire (PV), kur kaloni njĂ« pajisje PCI tĂ« re nĂ« njĂ« sistem mysafir nĂ« funksionim. NĂ« sistemet mysafir qĂ« punojnĂ« nĂ« modet HVM dhe PVH, vulnerabiliteti nuk shfaqet;
- â rrjedhje tĂ« memories, potencialisht qĂ« lejon rritjen e privilegjeve ose qasje nĂ« tĂ« dhĂ«nat e sistemeve tĂ« tjera tĂ« mysafirĂ«ve.
Problemi shfaqet vetëm në hostet me më shumë se 16 TB RAM në sistemet 64-bit dhe 168 GB në 32-bit.
Vulnerabiliteti mund tĂ« eksploatohet vetĂ«m nga sistemet mysafirĂ« nĂ« mĂ«nyrĂ« PV (nĂ« modet HVM dhe PVH kur punoni pĂ«rmes libxl, vulnerabiliteti nuk shfaqet); - â vulnerabiliteti kur pĂ«rdoren PCID (Identifikuesit e Kontekstit tĂ« Procesit) pĂ«r tĂ« rritur performancĂ«n e mbrojtjes nga sulmet
Meltdown, lejon qasjen nĂ« tĂ« dhĂ«nat e sistemeve tĂ« tjera tĂ« mysafirĂ«ve dhe potencialisht rritjen e privilegjeve. Vulnerabiliteti mund tĂ« eksploatohet vetĂ«m nga sistemet mysafirĂ« nĂ« mĂ«nyrĂ« PV nĂ« sistemet x86 (problemi nuk shfaqet nĂ« modet HVM dhe PVH, as nĂ« konfigurimet ku nuk ka sisteme mysafirĂ«sh me PCID tĂ« aktivizuar (PCID aktivizohet automatikisht)); - â njĂ« problem nĂ« implementimin e hipervizorit XENMEM_exchange mundĂ«son rritjen e privilegjeve nĂ« mjediset me njĂ« sistem vetĂ«m mysafir. Vulnerabiliteti mund tĂ« eksploatohet vetĂ«m nga sistemet mysafirĂ« nĂ« mĂ«nyrĂ« PV (nĂ« modet HVM dhe PVH, vulnerabiliteti nuk shfaqet);
- â mapimi i gabuar nĂ« IOMMU i jep mundĂ«si, nĂ«se ka akses nga sistemi mysafir nĂ« pajisjen fizike, tĂ« pĂ«rdorĂ« DMA pĂ«r tĂ« ndryshuar tabelĂ«n e tij tĂ« faqeve tĂ« memories dhe tĂ« marrĂ« akses nĂ« nivelin e hostit. Vulnerabiliteti shfaqet vetĂ«m nĂ« sistemet mysafirĂ« nĂ« mĂ«nyrĂ« PV kur ka tĂ« drejta pĂ«r kalimin e pajisjeve PCI.
Burimi: opennet.ru
