Összefoglaló
Egy sérülékenységet találtak a Xenben, amit kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást idézhetnek elő, vagy megkerülhetnek bizonyos biztonsági megszorításokat.
Leírás
A sérülékenység a “flask_op” hypercall feldolgozásakor jelentkezik. A hibát kihasználva DomU felhasználók halom túlcsordulást okozhatnak és tetszőleges kódot futtathatnak Dom0 jogosultsággal.
A hiba sikeres kihasználásához szükséges, hogy a Xen az “XSM:FLASK” modul támogatással legyen fordítva.
A sérülékenységet a 3.3. verzióban találták, de egyéb kiadások is érintve lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: xenbits.xensource.com
Egyéb referencia: www.nabble.com
SECUNIA 31561
CVE-2008-3687 - NVD CVE-2008-3687