10 vulnerabilitete në hipervizorin Xen

Publikuar informacione mbi 10 vulnerabilitete në hipervizorin Xen, prej të cilave pesë (CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) potencialisht lejojnë daljen jashtë mjedisit aktual të mysafirëve dhe rritjen e privilegjeve, një vulnerabilitet (CVE-2019-17347) i jep mundësinë një procesi pa privilegje të marrë kontrollin mbi proceset e përdoruesve të tjerë në të njëjtin sistem mysafir, katër të tjerë (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) vulnerabilitetet mund të shkaktojnë një dështim të shërbimit (kolaps të mjedisit të hostit). Problemet janë zgjidhur në versionet Xen 4.12.1, 4.11.2 dhe 4.10.4.

  • CVE-2019-17341 — mundĂ«sia pĂ«r njĂ« sistem mysafiri tĂ« kontrolluar nga sulmuesi tĂ« ketĂ« akses nĂ« nivelin e hipervizorit. Problemi shfaqet vetĂ«m nĂ« sistemet x86 dhe mund tĂ« realizohet nga sistemet mysafirĂ« qĂ« punojnĂ« nĂ« mĂ«nyrĂ« parazitaire (PV), kur kaloni njĂ« pajisje PCI tĂ« re nĂ« njĂ« sistem mysafir nĂ« funksionim. NĂ« sistemet mysafir qĂ« punojnĂ« nĂ« modet HVM dhe PVH, vulnerabiliteti nuk shfaqet;
  • CVE-2019-17340 — rrjedhje tĂ« memories, potencialisht qĂ« lejon rritjen e privilegjeve ose qasje nĂ« tĂ« dhĂ«nat e sistemeve tĂ« tjera tĂ« mysafirĂ«ve.
    Problemi shfaqet vetëm në hostet me më shumë se 16 TB RAM në sistemet 64-bit dhe 168 GB në 32-bit.
    Vulnerabiliteti mund të eksploatohet vetëm nga sistemet mysafirë në mënyrë PV (në modet HVM dhe PVH kur punoni përmes libxl, vulnerabiliteti nuk shfaqet);
  • CVE-2019-17346 — vulnerabiliteti kur pĂ«rdoren PCID (Identifikuesit e Kontekstit tĂ« Procesit) pĂ«r tĂ« rritur performancĂ«n e mbrojtjes nga sulmet
    Meltdown, lejon qasjen në të dhënat e sistemeve të tjera të mysafirëve dhe potencialisht rritjen e privilegjeve. Vulnerabiliteti mund të eksploatohet vetëm nga sistemet mysafirë në mënyrë PV në sistemet x86 (problemi nuk shfaqet në modet HVM dhe PVH, as në konfigurimet ku nuk ka sisteme mysafirësh me PCID të aktivizuar (PCID aktivizohet automatikisht));
  • CVE-2019-17342 — njĂ« problem nĂ« implementimin e hipervizorit XENMEM_exchange mundĂ«son rritjen e privilegjeve nĂ« mjediset me njĂ« sistem vetĂ«m mysafir. Vulnerabiliteti mund tĂ« eksploatohet vetĂ«m nga sistemet mysafirĂ« nĂ« mĂ«nyrĂ« PV (nĂ« modet HVM dhe PVH, vulnerabiliteti nuk shfaqet);
  • CVE-2019-17343 — mapimi i gabuar nĂ« IOMMU i jep mundĂ«si, nĂ«se ka akses nga sistemi mysafir nĂ« pajisjen fizike, tĂ« pĂ«rdorĂ« DMA pĂ«r tĂ« ndryshuar tabelĂ«n e tij tĂ« faqeve tĂ« memories dhe tĂ« marrĂ« akses nĂ« nivelin e hostit. Vulnerabiliteti shfaqet vetĂ«m nĂ« sistemet mysafirĂ« nĂ« mĂ«nyrĂ« PV kur ka tĂ« drejta pĂ«r kalimin e pajisjeve PCI.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster