CH azonosító
CH-13762Angol cím
Xen ioport Array Overflow Lets Local Administrative Users on a Guest System Gain Elevated Privileges on the QEMU ProcessFelfedezés dátuma
2016.12.05.Súlyosság
KözepesÖsszefoglaló
A Xen különböző verzióinak közepes kockázati besorolású sérülékenysége vált ismertté, amit kihasználva egy guest rendszer adminisztrátora emelt szintű jogosultságokat szerezhet.
Leírás
A guest operációs rendszer egy adminisztrátori szintű felhasználója túlcsordulást idézhet elő egy QEMU import-on és ezt kihasználva emelt szintű jogosultságokat szerezhet a QEMU process fölött.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: xenbits.xen.org
Egyéb referencia: securitytracker.com
CVE-2016-9637 - NVD CVE-2016-9637